
GhostLock-X200 v1.0 - toolchain de root temporal para vivo X200 (kernel PD2415 / b57) basado en CVE-2026-43499. Solo para investigación de seguridad autorizada.
⚠️ Aviso legal y de seguridad (léalo antes de continuar)
Este repositorio se destina exclusivamente a fines de investigación y educación en seguridad y solo puede utilizarse en dispositivos que usted posea o para los que haya obtenido autorización escrita explícita. El uso no autorizado de esta herramienta en dispositivos ajenos puede infringir las leyes y normativas locales. El uso de esta herramienta puede ocasionar reinicios anómalos del dispositivo, pérdida de datos, fallos del sistema, pérdida de la garantía, entre otros; evalúe los riesgos por su cuenta. El autor no asume responsabilidad alguna por daños directos o indirectos, ni por ningún uso indebido. Al continuar leyendo o usando este repositorio, usted declara que comprende y acepta asumir todos los riesgos y responsabilidades.
Cadena de herramientas de root temporal para vivo X200 (PD2415 / Dimensity 9400 / kernel b57), basada en la vulnerabilidad del kernel CVE-2026-43499 (GhostLock): no requiere desbloquear el bootloader, no requiere flasheo y no borra datos. Tras su ejecución se obtiene root temporal; deja de tener efecto al reiniciar.
Características • Dispositivos compatibles • Diferencias con otros proyectos • Inicio rápido • Cómo funciona • Estructura de directorios • Licencia
root.ps1: detecta automáticamente el dispositivo y el kernel, instala automáticamente las dependencias faltantes y genera automáticamente los offsetspermissive_restore, que corrige las anomalías de red/punto de acceso de KernelSU en modo enforcing en este dispositivo (consulte «Diferencias con el proyecto de origen» más abajo)Requisito: kernel < 6.6.140 (CVE-2026-43499 sin parchear) y compilación
6.6.89-android15-8-gb57af212129c. Los modelos/compilaciones no verificados requieren validación propia. Instrucciones completas en
Instrucciones de uso.
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1
El proceso detallado (script de un solo clic, instalación de dependencias, scripts manuales, tabla de parámetros, preguntas frecuentes) se encuentra en Instrucciones de uso docs/USAGE.zh-CN.md.
Cadena de siete fases: permissive (SELinux) → kptr → base de KASLR → offsets dinámicos → reubicación de ko → fuga de cred + CAPSROOT → carga de permissive_restore/kernelsu → restauración de permissive a los 25 s. La descripción de la arquitectura y los componentes se encuentra en docs/ARCHITECTURE.zh-CN.md.
├── root.ps1 # 一键脚本(自动装依赖/生成偏移)
├── docs/ # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/ # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│ ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│ └── kernelsu/ # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/ # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/ # 上游参考表(版本固定)
├── LICENSES/ # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml
El propósito, el origen (COPIED / DERIVED / LOCAL) y la licencia de cada archivo se indican en docs/FILE_MAP.zh-CN.md.
modules/permissive_restore/ es GPL-2.0-only;exploit/ incluye código textual y derivado de IonStack de NebuSec/CyberMeowfia (Apache-2.0,
commit fijado), así como referencias de adaptación de boxiaolanya2008/Neo11Plus y YuKongA/ghostlock-app
(Apache-2.0);modules/kernelsu/kernelsu.ko es el resultado de adaptar el vermagic del activo de la release oficial
KernelSU v3.2.5 android15-6.6_kernelsu.ko (GPL-2.0-only):
solo se reescribió la cadena vermagic de .modinfo para que coincida con el kernel b57 del X200, sin modificar ningún código
(script de reproducción modules/kernelsu/patch_vermagic.py; SHA256 y fuentes en
THIRD_PARTY_NOTICES.md / SOURCE-URLS.md);prebuilt/ksud (activo de la release) es el libksud.so sin modificar del APK oficial
(GPL-3.0-or-later).La lista completa se encuentra en NOTICE, THIRD_PARTY_NOTICES.md y SOURCE-URLS.md.
| Dispositivo | Sistema / Kernel | Estado |
|---|
| vivo X200 (PD2415) | 16.1.12.2.W10 (verificado) | ✅ Disponible |
| vivo X200 (PD2415) | 16.1.12.12.W10 (misma compilación del kernel b57) | ⚠️ No verificado |
| vivo X200 (PD2415) | Otros 16.1.x, kernel b57af212129c | ⚠️ No verificado, puede probarse |
| vivo X200 (PD2415) | Kernel >= 6.6.140 | ❌ Parcheado, no disponible |
| iQOO Neo11, etc. (mismo kernel MTK 6.6.89) | Mismo kernel | ⚠️ No verificado, requiere desarrollo adicional propio |