
vivo X200 aplicación de root con un solo toque en el dispositivo (ejecución en dominio shell autorizada por Shizuku, CVE-2026-43499)
Aplicación root de un solo toque en el dispositivo para vivo X200, basada en la vulnerabilidad del kernel GhostLock (CVE-2026-43499): sin flashear, sin desbloquear, sin borrar datos; al ejecutarla se obtiene root temporal, que se pierde tras reiniciar; vuelve a abrir la App y vuelve a hacer root con un toque.
Este es el complemento para el móvil de ghostlock-x200-root (herramienta para PC), que comparte la misma cadena de escalada de privilegios. Se puede usar tras otorgar permisos mediante Shizuku (admite autoarranque por depuración inalámbrica), sin necesidad de adb desde el PC.
Aviso legal y de seguridad (léelo antes de continuar)
Este repositorio es solo para fines de investigación y educación en seguridad, y solo debe usarse en dispositivos que sean de tu propiedad o para los que tengas autorización explícita por escrito. El uso no autorizado de esta herramienta en dispositivos de terceros puede infringir las leyes y normativas locales. El uso de esta herramienta puede provocar reinicios anómalos del dispositivo, pérdida de datos, fallos del sistema, pérdida de garantía, etc. Evalúa los riesgos por tu cuenta. El autor no se hace responsable de ningún daño directo o indirecto, ni de ningún uso indebido. Al continuar leyendo o usando este repositorio, entiendes y aceptas asumir todos los riesgos y responsabilidades.
su -c id en la terminal; debería mostrar uid=0(root)Nota: tras encender el dispositivo, espera unos 4 minutos antes de ejecutarla; durante el proceso de root puede provocarse un reinicio del kernel (se recupera automáticamente, sin riesgo de brick).
Se necesitan los recursos de la cadena de escalada de privilegios de ghostlock-x200-root (v1.3.5), así como NDK r21e, Android SDK build-tools 36 / android-35 y JDK 11.
bash runner/build_runner.sh # compila el runner
bash tools/make_payload.sh <ruta a ghostlock-x200-root> # ensambla los recursos de la cadena de escalada
bash tools/build_app.sh /root/androidsdk # genera el APK
Los artefactos del frontend (app/src/main/assets/www) ya se distribuyen con el repositorio; antes de recompilar los binarios fuente (runner) hay que compilarlos primero; consulta docs/DESIGN.md y docs/NEW_DEVICE.md.
Dependencia entre dos repositorios:
tools/make_payload.shde este repositorio necesitaprebuilt/(glt_esync / ksud / w2host) ymodules/*.kode ghostlock-x200-root. Primero debes clonar el proyecto principal y luego ejecutarmake_payload.shcon la raíz del proyecto principal como argumento; de lo contrario,build_app.shfallará en el primer paso conERR: payload 缺失.
Los detalles sobre el principio subyacente, el alcance de compatibilidad de dispositivos, etc., están en la documentación del repositorio para PC: Arquitectura, Guía de uso; los detalles de este repositorio están en docs/DESIGN.md.
app/ App Android (cáscara Java + integración con Shizuku)
runner/ Orquestador de la cadena de escalada (C)
exploit/ Código fuente de los programas nativos de la cadena de escalada
tools/ Scripts de compilación
vendor/ Dependencia de la API de Shizuku (AAR, se autoextrae al compilar)
Licencia Apache-2.0 (LICENSE, copyright xiaohj233). Los recursos y el código fuente de la cadena de escalada provienen de ghostlock-x200-root (incluye código de terceros como IonStack/KernelSU; las fuentes completas están en NOTICE).