Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghostlock-x200-app — vivo X200 aplicación de root con un solo toque en el dispositivo (ejecución en dominio shell autorizada por Shizuku, CVE-2026-43499) | Kitploit
Herramientas/GitHubGitHub/xiaohj233/ghostlock-x200-app
Seguridad AndroidEscalada de PrivilegiosFrameworks de ExploitsExplotaciónPentesting de Apps MóvilesSeguridad MóvilDesarrollo de Payloads
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

vivo X200 aplicación de root con un solo toque en el dispositivo (ejecución en dominio shell autorizada por Shizuku, CVE-2026-43499)

Ver Repositorio
11hace 7h 26mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GhostLock X200 (App)

Aplicación root de un solo toque en el dispositivo para vivo X200, basada en la vulnerabilidad del kernel GhostLock (CVE-2026-43499): sin flashear, sin desbloquear, sin borrar datos; al ejecutarla se obtiene root temporal, que se pierde tras reiniciar; vuelve a abrir la App y vuelve a hacer root con un toque.

Este es el complemento para el móvil de ghostlock-x200-root (herramienta para PC), que comparte la misma cadena de escalada de privilegios. Se puede usar tras otorgar permisos mediante Shizuku (admite autoarranque por depuración inalámbrica), sin necesidad de adb desde el PC.

Aviso legal y de seguridad (léelo antes de continuar)

Este repositorio es solo para fines de investigación y educación en seguridad, y solo debe usarse en dispositivos que sean de tu propiedad o para los que tengas autorización explícita por escrito. El uso no autorizado de esta herramienta en dispositivos de terceros puede infringir las leyes y normativas locales. El uso de esta herramienta puede provocar reinicios anómalos del dispositivo, pérdida de datos, fallos del sistema, pérdida de garantía, etc. Evalúa los riesgos por tu cuenta. El autor no se hace responsable de ningún daño directo o indirecto, ni de ningún uso indebido. Al continuar leyendo o usando este repositorio, entiendes y aceptas asumir todos los riesgos y responsabilidades.

Uso

  1. Instala e inicia Shizuku (en Android 16 se necesita la versión 13.6.0+ de GitHub)
  2. Abre esta App y sigue la guía para conceder permisos de Shell
  3. Pulsa «Iniciar Root» y espera a que se completen las fases (aprox. 1-2 minutos)
  4. Verificación: ejecuta su -c id en la terminal; debería mostrar uid=0(root)
  5. Tras reiniciar, el root se pierde; repite los pasos 1-3

Nota: tras encender el dispositivo, espera unos 4 minutos antes de ejecutarla; durante el proceso de root puede provocarse un reinicio del kernel (se recupera automáticamente, sin riesgo de brick).

Compilación

Se necesitan los recursos de la cadena de escalada de privilegios de ghostlock-x200-root (v1.3.5), así como NDK r21e, Android SDK build-tools 36 / android-35 y JDK 11.

root@kitploit:~
bash runner/build_runner.sh                                # compila el runner
bash tools/make_payload.sh <ruta a ghostlock-x200-root>    # ensambla los recursos de la cadena de escalada
bash tools/build_app.sh /root/androidsdk                   # genera el APK

Los artefactos del frontend (app/src/main/assets/www) ya se distribuyen con el repositorio; antes de recompilar los binarios fuente (runner) hay que compilarlos primero; consulta docs/DESIGN.md y docs/NEW_DEVICE.md.

Dependencia entre dos repositorios: tools/make_payload.sh de este repositorio necesita prebuilt/ (glt_esync / ksud / w2host) y modules/*.ko de ghostlock-x200-root. Primero debes clonar el proyecto principal y luego ejecutar make_payload.sh con la raíz del proyecto principal como argumento; de lo contrario, build_app.sh fallará en el primer paso con ERR: payload 缺失.

Los detalles sobre el principio subyacente, el alcance de compatibilidad de dispositivos, etc., están en la documentación del repositorio para PC: Arquitectura, Guía de uso; los detalles de este repositorio están en docs/DESIGN.md.

Estructura de directorios

root@kitploit:~
app/      App Android (cáscara Java + integración con Shizuku)
runner/   Orquestador de la cadena de escalada (C)
exploit/  Código fuente de los programas nativos de la cadena de escalada
tools/    Scripts de compilación
vendor/   Dependencia de la API de Shizuku (AAR, se autoextrae al compilar)

Licencia y fuentes

Licencia Apache-2.0 (LICENSE, copyright xiaohj233). Los recursos y el código fuente de la cadena de escalada provienen de ghostlock-x200-root (incluye código de terceros como IonStack/KernelSU; las fuentes completas están en NOTICE).

Agradecimientos

  • NebuSec / CyberMeowfia — IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — ejecución en el dominio shell
  • Furry-Xiyi/WinUIonWeb — componentes frontend WinUI
Descargar herramienta