
GhostLock-X200 v1.0 - temporäre Root-Toolchain für vivo X200 (PD2415 / b57-Kernel), basierend auf CVE-2026-43499. Nur für autorisierte Sicherheitsforschung.
⚠️ Rechtlicher und sicherheitsrelevanter Hinweis (bitte zuerst lesen)
Dieses Repository dient ausschließlich Forschungs- und Bildungszwecken im Bereich Sicherheit und darf nur auf Geräten verwendet werden, die dir selbst gehören oder für die du eine ausdrückliche schriftliche Genehmigung erhalten hast. Unbefugte Nutzung auf fremden Geräten kann gegen lokale Gesetze und Vorschriften verstoßen. Die Verwendung dieses Werkzeugs kann zu unerwarteten Neustarts, Datenverlust, Systemstörungen oder Garantieverlust führen. Bitte schätze das Risiko selbst ein. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden und ist nicht für Missbrauch verantwortlich. Mit dem Weiterlesen oder der Nutzung dieses Repositories bestätigst du, dass du das gesamte Risiko und die Verantwortung verstanden hast und selbst trägst.
Für das vivo X200 (PD2415 / Dimensity 9400 / b57-Kernel) auf Basis der Kernel-Schwachstelle CVE-2026-43499 (GhostLock) implementierte temporäre Root-Toolchain: kein Bootloader-Unlock erforderlich, kein Flashen, keine Datenlöschung. Nach der Ausführung erhält man temporären Root, der nach einem Neustart verfällt.
Funktionen • Unterstützte Geräte • Unterschiede zu anderen Projekten • Schnellstart • Funktionsweise • Verzeichnisstruktur • Lizenz
root.ps1: erkennt Gerät und Kernel automatisch, installiert fehlende Abhängigkeiten automatisch, erzeugt Offsets automatischpermissive_restore, um Netzwerk-/Hotspot-Probleme von KernelSU im Enforcing-Modus auf diesem
Gerät zu beheben (siehe unten „Unterschiede zum verwandten Projekt“)Voraussetzung: Kernel < 6.6.140 (CVE-2026-43499 nicht behoben) und Build
6.6.89-android15-8-gb57af212129c. Nicht getestete Modelle/Builds müssen selbst
verifiziert werden. Vollständige Anleitung siehe
Verwendung.
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1
Detaillierte Abläufe (Ein-Klick-Skript, Abhängigkeitsinstallation, manuelle Skripte, Parametertabelle, FAQ) siehe Verwendung docs/USAGE.zh-CN.md.
Siebenstufige Kette: permissive (SELinux) → kptr → KASLR-Basis → dynamische Offsets → ko-Relokation → Cred-Leak + CAPSROOT → Laden von permissive_restore/kernelsu → nach 25 s wieder permissive. Architektur- und Komponentenbeschreibung siehe docs/ARCHITECTURE.zh-CN.md.
├── root.ps1 # 一键脚本(自动装依赖/生成偏移)
├── docs/ # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/ # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│ ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│ └── kernelsu/ # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/ # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/ # 上游参考表(版本固定)
├── LICENSES/ # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml
Zweck, Herkunft (COPIED / DERIVED / LOCAL) und Lizenz jeder Datei siehe docs/FILE_MAP.zh-CN.md.
modules/permissive_restore/ ist GPL-2.0-only;exploit/ enthält wörtlichen und abgeleiteten Code von NebuSec/CyberMeowfia IonStack (Apache-2.0,
Commit fixiert) sowie Anpassungsreferenzen von boxiaolanya2008/Neo11Plus und
YuKongA/ghostlock-app (Apache-2.0);modules/kernelsu/kernelsu.ko ist das offizielle KernelSU-v3.2.5-Release-Asset
android15-6.6_kernelsu.ko (GPL-2.0-only) nach vermagic-Anpassung:
Es wurde lediglich die vermagic-Zeichenfolge in .modinfo geändert, um sie an den
X200-b57-Kernel anzupassen; der Code wurde nicht verändert
(Reproduktionsskript modules/kernelsu/patch_vermagic.py; SHA256 und Quelle siehe
THIRD_PARTY_NOTICES.md / SOURCE-URLS.md);prebuilt/ksud (Release-Asset) ist das unveränderte libksud.so der offiziellen APK
(GPL-3.0-or-later).Die vollständige Liste siehe NOTICE, THIRD_PARTY_NOTICES.md, SOURCE-URLS.md.
| Gerät | System / Kernel | Status |
|---|
| vivo X200 (PD2415) | 16.1.12.2.W10 (getestet/verifiziert) | ✅ Verfügbar |
| vivo X200 (PD2415) | 16.1.12.12.W10 (gleicher Kernel-Build b57) | ⚠️ Nicht getestet |
| vivo X200 (PD2415) | Andere 16.1.x, Kernel b57af212129c | ⚠️ Nicht getestet, kann versucht werden |
| vivo X200 (PD2415) | Kernel >= 6.6.140 | ❌ Behoben, nicht verfügbar |
| iQOO Neo11 usw. (gleicher 6.6.89-MTK-Kernel) | Gleicher Kernel | ⚠️ Nicht getestet, eigene Weiterentwicklung erforderlich |