
Guía de root con Magisk para ZTE Blade X1001 (Android 15, Unisoc UMS9230) usando el exploit CVE-2022-38694. Se aceptan contribuciones y capturas de pantalla.
⚠️ ADVERTENCIA: Rootear un dispositivo puede anular la garantía, brickear el dispositivo si se hace incorrectamente, y eliminar todos los datos. Procede bajo tu propia responsabilidad. Este repositorio es únicamente de carácter educativo.
| Campo | Valor |
|---|---|
| Modelo | ZTE Blade X1001 |
| Firmware | C1.0.10_X1001_EEA |
| Android | 12 |
| Parche de seguridad | 2025-09-05 |
| Procesador | Unisoc T606 (UMS9230) |
| Almacenamiento | UFS |
| Sistema de particiones | A/B |
| Slot activo por defecto | _b |
Software necesario (todos en Windows):
Hardware:
Antes de empezar, confirma que tu dispositivo coincide con este perfil. Con ADB activo y la tablet conectada, ejecuta estos comandos uno a uno:
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"
Con estos resultados puedes confirmar:
sda/sdb/sdc, no mmcblk)Si el almacenamiento aparece como
mmcblk, usa la build eMMC del script en lugar de la UFS.
SPD_Driver_R4.20.4201.zipums9230_universal_unlock.zip (build UFS)C:\unisoc_unlock\
Confirma que tienes ADB y Fastboot disponibles. Si los instalaste con Android Studio, suelen estar en:
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\
Para usarlos desde cualquier carpeta, añade esa ruta a las variables de entorno del sistema (PATH).
Este exploit escribe directamente en la zona de configuración del bootloader a través del modo BROM (Boot ROM), cambiando el flag oem_unlocked a nivel de hardware y saltándose la verificación de ZTE.
C:\unisoc_unlock\ (sin espacios en la ruta)En el Explorador de Windows, navega a C:\unisoc_unlock\. Haz clic en la barra de direcciones, escribe cmd y pulsa Enter. En la ventana que se abre:
unlock_autopatch_9230.bat
Verás el mensaje Waiting for device... — el script queda a la espera.
Con el script esperando:
Cómo saber que funcionó:
En el Administrador de dispositivos aparecerá un nuevo dispositivo bajo Puertos (COM y LPT) con un nombre similar a:
Spreadtrum PhoneSPRD U2S Diag (COMx)SPD...Si aparece con triángulo amarillo → reinstala el driver SPD.
Si no aparece nada tras 5 intentos → prueba con Volumen Arriba en lugar de Volumen Abajo.
Una vez detectado el dispositivo, el script avanza solo. Verás mensajes similares a:
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...
⚠️ Durante todo el proceso:
Duración estimada: 1 a 3 minutos
Al reiniciar, la tablet puede mostrar un aviso naranja/amarillo:
Your device software can't be checked for corruption. Please lock the bootloader.
Eso es buena señal. Para confirmarlo por comandos:
adb reboot bootloader
fastboot getvar unlocked
El resultado debe ser unlocked: yes.
Además, el script habrá generado automáticamente un archivo boot.bin en la carpeta C:\unisoc_unlock\. Renómbralo a boot.img:
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img
adb install C:\ruta\al\Magisk.apk
O descárgalo directamente desde el navegador de la tablet desde github.com/topjohnwu/Magisk/releases/latest.
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img
/sdcard/boot.img/sdcard/Download/ con un nombre similar a magisk_patched-XXXXX_XXXXX.imgadb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot
Si tu slot activo no es
_b, ajusta el comando aboot_a.
Tras el reinicio, abre la app Magisk. Si aparece como instalado y con versión, el root está activo. Puedes comprobarlo también con cualquier app de verificación de root.
Documentación elaborada sobre ZTE Blade X1001, firmware C1.0.10_X1001_EEA, Android 12.
| Problema | Posible causa | Solución |
|---|
| El dispositivo no aparece en BROM | Combinación de botones incorrecta | Prueba Volumen Arriba en lugar de Volumen Abajo |
| Dispositivo con triángulo amarillo | Driver SPD no instalado correctamente | Reinstala el driver como administrador con la tablet desconectada |
fastboot getvar unlocked devuelve no | El exploit no completó correctamente | Repite la Fase 2 desde el inicio |
| Magisk muestra "Requires Additional Setup" | Instalación incompleta | Sigue las instrucciones dentro de la app y reinicia |
| La tablet no arranca tras flashear | Slot incorrecto | Entra en bootloader y flashea en el slot contrario (boot_a / boot_b) |