Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/xiaohj233/ghostlock-x200-app
Sécurité AndroidEscalade de PrivilègesFrameworks d'ExploitationExploitationPentesting d'Applications MobilesSécurité MobileDéveloppement de Charges Utiles
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

vivo X200 application de root en un clic sur l'appareil (exécution du domaine shell autorisée par Shizuku, CVE-2026-43499)

Voir le dépôt
11il y a 7h 27mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GhostLock X200 (App)

Application de root en un clic côté appareil pour vivo X200, basée sur la vulnérabilité noyau GhostLock (CVE-2026-43499) : sans flashage, sans déverrouillage, sans effacement des données. Après exécution, vous obtenez un root temporaire, qui expire après redémarrage ; rouvrez l'App pour re-rooter en un clic.

Il s'agit du pendant mobile de ghostlock-x200-root (boîte à outils PC), partageant la même chaîne d'élévation de privilèges. Utilisable après autorisation via Shizuku (avec prise en charge de l'amorçage par débogage sans fil), sans adb depuis un ordinateur.

Avertissement légal et de sécurité (à lire impérativement)

Ce dépôt est destiné uniquement à des fins de recherche et d'éducation en sécurité, et ne doit être utilisé que sur des appareils que vous possédez ou pour lesquels vous avez obtenu une autorisation écrite explicite. L'utilisation non autorisée de cet outil sur des appareils tiers peut enfreindre les lois et réglementations locales. L'utilisation de cet outil peut entraîner des redémarrages anormaux, des pertes de données, des dysfonctionnements système, l'annulation de la garantie, etc. Évaluez les risques vous-même. L'auteur décline toute responsabilité pour les dommages directs ou indirects, ainsi que pour tout usage abusif. En continuant à lire ou à utiliser ce dépôt, vous reconnaissez avoir compris et accepté d'assumer l'ensemble des risques et responsabilités.

Utilisation

  1. Installez et lancez Shizuku (Android 16 nécessite la version GitHub 13.6.0+)
  2. Ouvrez cette App et suivez le guide pour accorder les autorisations Shell
  3. Cliquez sur « Démarrer Root » et attendez la fin de chaque étape (environ 1 à 2 minutes)
  4. Vérification : exécutez su -c id dans un terminal ; la sortie doit être uid=0(root)
  5. Après redémarrage, le root expire ; répétez les étapes 1 à 3

Remarque : attendez environ 4 minutes après le démarrage avant d'exécuter ; le processus de root peut déclencher un redémarrage du noyau (récupération automatique possible, aucun risque de brick).

Construction

Nécessite ghostlock-x200-root (v1.3.5) pour les ressources de la chaîne d'élévation de privilèges, ainsi que NDK r21e, Android SDK build-tools 36 / android-35, JDK 11.

root@kitploit:~
bash runner/build_runner.sh                                # Compilation du runner
bash tools/make_payload.sh <chemin ghostlock-x200-root>    # Assemblage des ressources de la chaîne d'élévation
bash tools/build_app.sh /root/androidsdk                   # Production de l'APK

Les artefacts front-end (app/src/main/assets/www) sont distribués avec le dépôt ; avant de reconstruire les fichiers binaires sources (runner), une compilation préalable est requise, voir docs/DESIGN.md et docs/NEW_DEVICE.md.

Dépendance entre deux dépôts : tools/make_payload.sh de ce dépôt nécessite prebuilt/ (glt_esync / ksud / w2host) et modules/*.ko de ghostlock-x200-root. Vous devez d'abord cloner le projet principal, puis exécuter make_payload.sh avec le répertoire racine du projet principal comme argument ; sinon build_app.sh signalera ERR: payload manquant dès la première étape.

Les principes sous-jacents, la portée de compatibilité des appareils et d'autres détails figurent dans la documentation du dépôt PC : Architecture, Guide d'utilisation ; les détails de ce dépôt se trouvent dans docs/DESIGN.md.

Structure du répertoire

root@kitploit:~
app/      Application Android (coque Java + intégration Shizuku)
runner/   Orchestrateur de la chaîne d'élévation (C)
exploit/  Code source des programmes natifs de la chaîne d'élévation
tools/    Scripts de construction
vendor/   Dépendance API Shizuku (AAR, auto-extraction à la construction)

Licence et sources

Sous Apache-2.0 (LICENSE, attribution des droits d'auteur xiaohj233). Les ressources et le code source de la chaîne d'élévation proviennent de ghostlock-x200-root (incluant du code tiers tel que IonStack/KernelSU ; sources complètes dans NOTICE).

Remerciements

  • NebuSec / CyberMeowfia — IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — exécution dans le domaine shell
  • Furry-Xiyi/WinUIonWeb — composants front-end WinUI
Télécharger l’outil