Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ROOT-ZTE-X1001 — Guide de root Magisk pour ZTE Blade X1001 (Android 15, Unisoc UMS9230) utilisant l'exploit CVE-2022-38694. Les contributions et captures d'écran sont les bienvenues. | Kitploit
Outils/GitHubGitHub/sloden1977-lang/root-zte-x1001
Sécurité AndroidEscalade de PrivilègesExploitationSécurité MobileApprentissage et Éducation
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

Guide de root Magisk pour ZTE Blade X1001 (Android 15, Unisoc UMS9230) utilisant l'exploit CVE-2022-38694. Les contributions et captures d'écran sont les bienvenues.

Voir le dépôt
12il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ZTE Blade X1001 — Root avec Magisk (Android 15, Unisoc UMS9230)

⚠️ AVERTISSEMENT : Rooter un appareil peut annuler la garantie, bricker l'appareil en cas de mauvaise manipulation, et supprimer toutes les données. Procédez à vos propres risques. Ce dépôt est uniquement à caractère éducatif.


Table des matières

  • Informations sur l'appareil
  • Prérequis
  • Phase 0 — Vérifier l'appareil
  • Phase 1 — Préparation sous Windows
  • Phase 2 — Exécuter l'exploit CVE-2022-38694
  • Phase 3 — Patcher et installer Magisk
  • Vérification finale
  • Dépannage

Informations sur l'appareil

ChampValeur
ModèleZTE Blade X1001
FirmwareC1.0.10_X1001_EEA
Android12
Correctif de sécurité2025-09-05
ProcesseurUnisoc T606 (UMS9230)
StockageUFS
Système de partitionsA/B
Slot actif par défaut_b

Prérequis

Logiciel nécessaire (tout sous Windows) :

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — fabricant : UNISOC Communications Inc.
  • Script exploit CVE-2022-38694 — ums9230_universal_unlock (build UFS)
  • Magisk APK

Matériel :

  • PC avec Windows 10/11
  • Câble USB directement au PC (sans hub)
  • Tablette avec batterie > 30 %

Phase 0 — Vérifier l'appareil

Avant de commencer, confirmez que votre appareil correspond à ce profil. Avec ADB actif et la tablette connectée, exécutez ces commandes une par une :

root@kitploit:~
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

Avec ces résultats, vous pouvez confirmer :

  • Le chipset est UMS9230
  • Le stockage est UFS (il apparaîtra comme sda/sdb/sdc, pas mmcblk)
  • L'exploit CVE-2022-38694 est applicable

Si le stockage apparaît comme mmcblk, utilisez la build eMMC du script au lieu de la version UFS.


Phase 1 — Préparation sous Windows

1.1 — Installer le pilote SPD

  1. Téléchargez et extrayez SPD_Driver_R4.20.4201.zip
  2. Déconnectez la tablette du PC
  3. Exécutez l'installateur en tant qu'administrateur
  4. Vérifiez dans le Gestionnaire de périphériques que le pilote apparaît correctement sous UNISOC Communications Inc.

1.2 — Préparer le script de déverrouillage

  1. Téléchargez ums9230_universal_unlock.zip (build UFS)
  2. Extrayez le contenu dans un chemin sans espaces, par exemple :
    root@kitploit:~
    C:\unisoc_unlock\
    

1.3 — Vérifier Platform Tools

Confirmez que vous avez ADB et Fastboot disponibles. Si vous les avez installés avec Android Studio, ils se trouvent généralement dans :

root@kitploit:~
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\

Pour les utiliser depuis n'importe quel dossier, ajoutez ce chemin aux variables d'environnement système (PATH).


Phase 2 — Exécuter l'exploit CVE-2022-38694

Cet exploit écrit directement dans la zone de configuration du bootloader via le mode BROM (Boot ROM), modifiant le flag oem_unlocked au niveau matériel et contournant la vérification de ZTE.

Vérifications préalables

  • Pilote SPD installé et vérifié dans le Gestionnaire de périphériques
  • Script extrait dans C:\unisoc_unlock\ (sans espaces dans le chemin)
  • Batterie de la tablette > 30 %
  • Câble USB directement au PC, sans hub

Étape 1 — Ouvrir CMD en tant qu'administrateur dans le dossier du script

Dans l'Explorateur Windows, naviguez vers C:\unisoc_unlock\. Cliquez sur la barre d'adresse, tapez cmd et appuyez sur Entrée. Dans la fenêtre qui s'ouvre :

root@kitploit:~
unlock_autopatch_9230.bat

Vous verrez le message Waiting for device... — le script reste en attente.


Étape 2 — Entrer en mode BROM

Avec le script en attente :

  1. Déconnectez l'USB de la tablette
  2. Éteignez complètement la tablette (ne redémarrez pas ; attendez que l'écran devienne noir et sans vibration)
  3. Maintenez enfoncé Volume Bas
  4. Bouton maintenu enfoncé, connectez l'USB au PC
  5. Maintenez le bouton 2–3 secondes de plus puis relâchez-le

Comment savoir si cela a fonctionné :

Dans le Gestionnaire de périphériques, un nouveau périphérique apparaîtra sous Ports (COM et LPT) avec un nom similaire à :

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

S'il apparaît avec un triangle jaune → réinstallez le pilote SPD.
Si rien n'apparaît après 5 tentatives → essayez avec Volume Haut au lieu de Volume Bas.


Étape 3 — Le script s'exécute automatiquement

Une fois le périphérique détecté, le script avance tout seul. Vous verrez des messages similaires à :

root@kitploit:~
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ Pendant tout le processus :

  • NE débranchez PAS l'USB
  • N'appuyez sur AUCUN bouton de la tablette
  • NE fermez PAS la fenêtre du script
  • L'écran de la tablette peut devenir noir — c'est normal

Durée estimée : 1 à 3 minutes


Étape 4 — Confirmer le déverrouillage

Au redémarrage, la tablette peut afficher un avertissement orange/jaune :

Votre logiciel d'appareil ne peut pas être vérifié pour détecter toute corruption. Veuillez verrouiller le bootloader.

C'est bon signe. Pour le confirmer par commandes :

root@kitploit:~
adb reboot bootloader
fastboot getvar unlocked

Le résultat doit être unlocked: yes.

De plus, le script aura généré automatiquement un fichier boot.bin dans le dossier C:\unisoc_unlock\. Renommez-le en boot.img :

root@kitploit:~
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

Phase 3 — Patcher et installer Magisk

Étape 1 — Installer l'APK de Magisk sur la tablette

root@kitploit:~
adb install C:\ruta\al\Magisk.apk

Ou téléchargez-le directement depuis le navigateur de la tablette depuis github.com/topjohnwu/Magisk/releases/latest.

Étape 2 — Envoyer boot.img à la tablette

root@kitploit:~
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

Étape 3 — Patcher boot.img avec Magisk

  1. Ouvrez l'application Magisk sur la tablette
  2. Appuyez sur Install → Select and Patch a File
  3. Sélectionnez /sdcard/boot.img
  4. Magisk générera un fichier patché dans /sdcard/Download/ avec un nom similaire à magisk_patched-XXXXX_XXXXX.img

Étape 4 — Récupérer le fichier patché sur le PC

root@kitploit:~
adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

Étape 5 — Flasher sur la partition boot du slot actif

root@kitploit:~
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

Si votre slot actif n'est pas _b, ajustez la commande à boot_a.


Vérification finale

Après le redémarrage, ouvrez l'application Magisk. S'il apparaît comme installé et avec une version, le root est actif. Vous pouvez également le vérifier avec n'importe quelle application de vérification de root.


Dépannage


Crédits

  • Exploit CVE-2022-38694 : TomKing062
  • Magisk : topjohnwu

Documentation élaborée sur ZTE Blade X1001, firmware C1.0.10_X1001_EEA, Android 12.

Télécharger l’outil
ProblèmeCause possibleSolution
Le périphérique n'apparaît pas en mode BROMMauvaise combinaison de boutonsEssayez Volume Haut au lieu de Volume Bas
Périphérique avec triangle jaunePilote SPD non installé correctementRéinstallez le pilote en tant qu'administrateur avec la tablette déconnectée
fastboot getvar unlocked renvoie noL'exploit ne s'est pas terminé correctementRépétez la Phase 2 depuis le début
Magisk affiche « Requires Additional Setup »Installation incomplèteSuivez les instructions dans l'application et redémarrez
La tablette ne démarre pas après le flashSlot incorrectEntrez dans le bootloader et flashez sur le slot opposé (boot_a / boot_b)