Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xiaohj233/ghostlock-x200-root
Seguridad AndroidEscalada de PrivilegiosExplotaciónIngeniería InversaPost-ExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubxiaohj233/ghostlock-x200-root

ghostlock-x200-root

GhostLock-X200 v1.0 - toolchain de root temporal para vivo X200 (kernel PD2415 / b57) basado en CVE-2026-43499. Solo para investigación de seguridad autorizada.

Ver Repositorio
11hace 2 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GhostLock-X200 v1.0

Version License Platform Kernel

⚠️ Aviso legal y de seguridad (léalo antes de continuar)

Este repositorio se destina exclusivamente a fines de investigación y educación en seguridad y solo puede utilizarse en dispositivos que usted posea o para los que haya obtenido autorización escrita explícita. El uso no autorizado de esta herramienta en dispositivos ajenos puede infringir las leyes y normativas locales. El uso de esta herramienta puede ocasionar reinicios anómalos del dispositivo, pérdida de datos, fallos del sistema, pérdida de la garantía, entre otros; evalúe los riesgos por su cuenta. El autor no asume responsabilidad alguna por daños directos o indirectos, ni por ningún uso indebido. Al continuar leyendo o usando este repositorio, usted declara que comprende y acepta asumir todos los riesgos y responsabilidades.

Cadena de herramientas de root temporal para vivo X200 (PD2415 / Dimensity 9400 / kernel b57), basada en la vulnerabilidad del kernel CVE-2026-43499 (GhostLock): no requiere desbloquear el bootloader, no requiere flasheo y no borra datos. Tras su ejecución se obtiene root temporal; deja de tener efecto al reiniciar.

Características • Dispositivos compatibles • Diferencias con otros proyectos • Inicio rápido • Cómo funciona • Estructura de directorios • Licencia


Características

  • No requiere desbloquear el bootloader, no requiere flasheo y no provoca borrado de datos
  • Root temporal: deja de ser efectivo al reiniciar; no escribe en las particiones del sistema
  • Incluye el script de un solo clic root.ps1: detecta automáticamente el dispositivo y el kernel, instala automáticamente las dependencias faltantes y genera automáticamente los offsets
  • Los offsets se extraen en tiempo real del dispositivo (kallsyms + BTF + desensamblado), sin depender de direcciones codificadas
  • Incluye el módulo del kernel permissive_restore, que corrige las anomalías de red/punto de acceso de KernelSU en modo enforcing en este dispositivo (consulte «Diferencias con el proyecto de origen» más abajo)
  • El código fuente, los scripts de compilación y los módulos del kernel precompilados se incluyen en el repositorio; la licencia se indica archivo por archivo

Dispositivos compatibles

Requisito: kernel < 6.6.140 (CVE-2026-43499 sin parchear) y compilación 6.6.89-android15-8-gb57af212129c. Los modelos/compilaciones no verificados requieren validación propia. Instrucciones completas en Instrucciones de uso.

Inicio rápido

root@kitploit:~
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1

El proceso detallado (script de un solo clic, instalación de dependencias, scripts manuales, tabla de parámetros, preguntas frecuentes) se encuentra en Instrucciones de uso docs/USAGE.zh-CN.md.

Cómo funciona

Cadena de siete fases: permissive (SELinux) → kptr → base de KASLR → offsets dinámicos → reubicación de ko → fuga de cred + CAPSROOT → carga de permissive_restore/kernelsu → restauración de permissive a los 25 s. La descripción de la arquitectura y los componentes se encuentra en docs/ARCHITECTURE.zh-CN.md.

Estructura de directorios

root@kitploit:~
├── root.ps1                # 一键脚本(自动装依赖/生成偏移)
├── docs/                   # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/                # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│   ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│   └── kernelsu/           # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/                  # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/                   # 上游参考表(版本固定)
├── LICENSES/               # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml

El propósito, el origen (COPIED / DERIVED / LOCAL) y la licencia de cada archivo se indican en docs/FILE_MAP.zh-CN.md.

Licencia y fuentes

  • Código original del proyecto: Apache-2.0 (consulte LICENSE / NOTICE); modules/permissive_restore/ es GPL-2.0-only;
  • exploit/ incluye código textual y derivado de IonStack de NebuSec/CyberMeowfia (Apache-2.0, commit fijado), así como referencias de adaptación de boxiaolanya2008/Neo11Plus y YuKongA/ghostlock-app (Apache-2.0);
  • modules/kernelsu/kernelsu.ko es el resultado de adaptar el vermagic del activo de la release oficial KernelSU v3.2.5 android15-6.6_kernelsu.ko (GPL-2.0-only): solo se reescribió la cadena vermagic de .modinfo para que coincida con el kernel b57 del X200, sin modificar ningún código (script de reproducción modules/kernelsu/patch_vermagic.py; SHA256 y fuentes en THIRD_PARTY_NOTICES.md / SOURCE-URLS.md);
  • prebuilt/ksud (activo de la release) es el libksud.so sin modificar del APK oficial (GPL-3.0-or-later).

La lista completa se encuentra en NOTICE, THIRD_PARTY_NOTICES.md y SOURCE-URLS.md.

Agradecimientos

  • NebuSec / CyberMeowfia — investigación original de IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU v3.2.5
  • boxiaolanya2008/CVE-2026-43499-Neo11Plus, YuKongA/ghostlock-app, p2p3p/GhostLock-for-OnePlus — referencias de adaptación y arquitectura
Descargar herramienta
DispositivoSistema / KernelEstado
vivo X200 (PD2415)16.1.12.2.W10 (verificado)✅ Disponible
vivo X200 (PD2415)16.1.12.12.W10 (misma compilación del kernel b57)⚠️ No verificado
vivo X200 (PD2415)Otros 16.1.x, kernel b57af212129c⚠️ No verificado, puede probarse
vivo X200 (PD2415)Kernel >= 6.6.140❌ Parcheado, no disponible
iQOO Neo11, etc. (mismo kernel MTK 6.6.89)Mismo kernel⚠️ No verificado, requiere desarrollo adicional propio