
GhostLock-X200 v1.0 - chaîne d'outils root temporaire pour vivo X200 (PD2415 / noyau b57) basée sur CVE-2026-43499. Pour recherche en sécurité autorisée uniquement.
⚠️ Avis légal et de sécurité (à lire impérativement)
Ce dépôt est destiné uniquement à des fins de recherche et d'éducation en sécurité et ne doit être utilisé que sur des appareils dont vous êtes le propriétaire ou pour lesquels vous avez obtenu une autorisation écrite explicite. L'utilisation non autorisée de cet outil sur les appareils d'autrui peut enfreindre les lois et réglementations locales. L'utilisation de cet outil peut provoquer des redémarrages anormaux, des pertes de données, des dysfonctionnements du système ou l'annulation de la garantie ; évaluez vous-même les risques. Les auteurs déclinent toute responsabilité en cas de dommages directs ou indirects, ainsi que pour tout usage abusif. En poursuivant la lecture ou l'utilisation de ce dépôt, vous reconnaissez avoir compris et accepté d'assumer l'entièreté des risques et responsabilités.
Pour vivo X200 (PD2415 / Dimensity 9400 / noyau b57), chaîne d'outils de root temporaire basée sur la vulnérabilité du noyau CVE-2026-43499 (GhostLock) : aucun déverrouillage du Bootloader, aucun flashage, aucun effacement des données. Après exécution, vous obtenez un root temporaire, révoqué au redémarrage.
Fonctionnalités • Appareils pris en charge • Différences avec d'autres projets • Démarrage rapide • Principe de fonctionnement • Structure du répertoire • Licence
root.ps1 fourni : détection automatique de l'appareil et du noyau, installation automatique des dépendances manquantes, génération automatique des offsetspermissive_restore inclus pour corriger les anomalies réseau/point d'accès de KernelSU sur cet appareil en mode enforcing (voir « Différences avec les projets apparentés » ci-dessous)Prérequis : noyau < 6.6.140 (CVE-2026-43499 non corrigée) et build 6.6.89-android15-8-gb57af212129c. Les modèles/builds non testés doivent être vérifiés par vos soins. La description complète figure dans les Instructions d'utilisation.
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1
Le flux détaillé (script en un clic, installation des dépendances, scripts manuels, tableau des paramètres, questions fréquentes) est décrit dans Instructions d'utilisation docs/USAGE.zh-CN.md.
Chaîne en sept étapes : permissive (SELinux) → kptr → base KASLR → offset dynamique → relocalisation ko → fuite de cred + CAPSROOT → chargement de permissive_restore/kernelsu → restauration du mode permissive après 25 s. L'architecture et les composants sont décrits dans docs/ARCHITECTURE.zh-CN.md.
├── root.ps1 # 一键脚本(自动装依赖/生成偏移)
├── docs/ # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/ # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│ ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│ └── kernelsu/ # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/ # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/ # 上游参考表(版本固定)
├── LICENSES/ # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml
L'usage de chaque fichier, sa provenance (COPIED / DERIVED / LOCAL) et sa licence sont indiqués dans docs/FILE_MAP.zh-CN.md.
modules/permissive_restore/ est en GPL-2.0-only ;exploit/ contient des extraits verbatim et dérivés d'IonStack de NebuSec/CyberMeowfia (Apache-2.0,
commit épinglé), ainsi que des références d'adaptation de boxiaolanya2008/Neo11Plus et
YuKongA/ghostlock-app (Apache-2.0) ;modules/kernelsu/kernelsu.ko est le résultat de l'adaptation vermagic de l'artefact de la
release officielle KernelSU v3.2.5 android15-6.6_kernelsu.ko (GPL-2.0-only) : seule la chaîne
vermagic de .modinfo a été modifiée pour correspondre au noyau b57 du X200, sans aucune
modification de code (script de reproduction modules/kernelsu/patch_vermagic.py, SHA256 et
sources dans THIRD_PARTY_NOTICES.md / SOURCE-URLS.md) ;prebuilt/ksud (artefact Release) est le libksud.so non modifié de l'APK officiel
(GPL-3.0-or-later).La liste complète figure dans NOTICE, THIRD_PARTY_NOTICES.md et SOURCE-URLS.md.
| Appareil | Système / Noyau | Statut |
|---|
| vivo X200 (PD2415) | 16.1.12.2.W10 (testé et validé) | ✅ Disponible |
| vivo X200 (PD2415) | 16.1.12.12.W10 (même build de noyau b57) | ⚠️ Non testé |
| vivo X200 (PD2415) | autres 16.1.x, noyau b57af212129c | ⚠️ Non testé, peut être essayé |
| vivo X200 (PD2415) | noyau >= 6.6.140 | ❌ Corrigé, non utilisable |
| iQOO Neo11, etc. (même noyau MTK 6.6.89) | même noyau | ⚠️ Non testé, développement secondaire requis |