Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
iQOO-Z9_5G-vivo-T3_5G-Root-GhostLock — iQOO Z9 5G और vivo T3 5G जेलब्रेक/रूट CVE-2026-43499 Android एप्लिकेशन और पेलोड। दोनों डिवाइस MediaTek Dimensity 7200 (MT6886) प्लेटफ़ॉर्म का उपयोग करते हैं। कर्नेल संस्करण 5.15.178। | Kitploit
उपकरण/GitHubGitHub/ankitrawatgit/iqoo-z9_5g-vivo-t3_5g-root-ghostlock
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणमोबाइल सुरक्षापेलोड डेवलपमेंट
GitHubankitrawatgit/iqoo-z9_5g-vivo-t3_5g-root-ghostlock

iQOO-Z9_5G-vivo-T3_5G-Root-GhostLock

iQOO Z9 5G और vivo T3 5G जेलब्रेक/रूट CVE-2026-43499 Android एप्लिकेशन और पेलोड। दोनों डिवाइस MediaTek Dimensity 7200 (MT6886) प्लेटफ़ॉर्म का उपयोग करते हैं। कर्नेल संस्करण 5.15.178।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
512 दिन पहलेअभी तक समीक्षित नहीं

iQOO Z9 5G / vivo T3 5G जेलब्रेक रूट (GhostLock)

इंस्टॉल किया गया KernelSU

एक iQOO Z9 5G और vivo T3 5G जेलब्रेक/रूट एंड्रॉइड एप्लिकेशन और पेलोड। दोनों डिवाइस MediaTek Dimensity 7200 (MT6886) प्लेटफ़ॉर्म का उपयोग करते हैं।

दो समर्थित चलाने के तरीके हैं: Shizuku के साथ Android APK, या adb shell से सीधे चलाया जाने वाला नेटिव हेल्पर। दोनों तरीके एक ही डिवाइस-विशिष्ट पेलोड और KernelSU डेमन का उपयोग करते हैं।

CVE और दायरा

यह पोर्ट अस्थायी बूटस्ट्रैप रूट प्राप्त करने के लिए CVE-2026-43499 Ghostlock कर्नेल एक्सप्लॉइट श्रृंखला का उपयोग करता है, फिर मिलान वाले KernelSU डेमन को लेट-लोड करता है। यह iQOO Z9 5G (मॉडल I2302) और vivo T3 5G (मॉडल V2334) के लिए एक डिवाइस-विशिष्ट जेलब्रेक/रूट शोध बिल्ड है, जो कर्नेल 5.15.178-android13-8-g0ebe6a5da65d का उपयोग करता है। यह एक सामान्य Android रूटिंग टूल नहीं है और इसका उपयोग केवल उस हार्डवेयर पर किया जाना चाहिए जिसके आप मालिक हैं या जिसे परीक्षण करने के लिए आप अधिकृत हैं।

iQOO Z9 5G I2302 और vivo T3 5G V2334 को इस पोर्ट के लिए एक ही लक्ष्य माना जाता है। उनका SoC, फर्मवेयर व्यवहार, कर्नेल रिलीज़, ABI, एक्सप्लॉइट ऑफसेट और KernelSU पेयरिंग समान हैं; बिल्ड फ़िंगरप्रिंट ही अपेक्षित पहचान अंतर है। इसलिए वे एक ही पेलोड और समर्थन प्रोफ़ाइल का उपयोग करते हैं। ऐप को अभी भी ऊपर सूचीबद्ध सटीक कर्नेल रिलीज़ की आवश्यकता है: 5.15.178-android13-8-g0ebe6a5da65d।

इस प्रोजेक्ट को किसी अन्य डिवाइस पर अनुकूलित करने के निर्देशों के लिए, किसी अन्य डिवाइस पर पोर्ट करना मार्गदर्शिका देखें।

प्रोजेक्ट का समर्थन करें

इस प्रोजेक्ट को पूरा करने में बहुत प्रयास और धन लगा। यदि इससे आपको मदद मिली, तो आप एक कॉफ़ी के साथ इस कार्य का समर्थन कर सकते हैं:

Buy Me a Coffee

विकास में मदद करने के लिए Codex का धन्यवाद।

प्रोजेक्ट संरचना

root@kitploit:~
app/       Android/Compose application source and UI resources
payload/   iQOO exploit source, target profile, build script, and release inputs

रनटाइम प्रवाह इस प्रकार है:

  1. ऐप सत्यापित करता है कि फ़ोन मॉडल I2302 या V2334 है, चल रहा कर्नेल 5.15.178-android13-8-g0ebe6a5da65d है, और डिवाइस arm64 है।
  2. स्थापना के दौरान यह नवीनतम GitHub पेलोड रिलीज़ से सटीक एक्सप्लॉइट और KernelSU आर्टिफैक्ट डाउनलोड करता है(फ़ाइलों को स्थानीय रूप से apk में संग्रहीत करने से सिस्टम की सुरक्षा सुविधाओं के कारण क्रैश होता है।)।
  3. Shizuku आवश्यक है: यह payload/src/su_daemon.c से संकलित नेटिव हेल्पर को शेल सेवा (UID 2000) के रूप में शुरू करता है, जो इस पोर्ट के लिए आवश्यक निष्पादन संदर्भ है। ऐप हेल्पर के --run-payload सुपरवाइज़र को बुलाता है, वही चाइल्ड/सेशन हैंडऑफ़ जो मान्य adb रनबुक में उपयोग किया जाता है, और इसके स्थायी एक्सप्लॉइट लॉग का अनुसरण करता है।
  4. एक्सप्लॉइट के अस्थायी रूट प्राप्त करने के बाद, हेल्पर डाउनलोड किए गए ksud को स्टेज करता है, संरक्षित KernelSU लेट-लोड करता है, और नियंत्रण चैनल सत्यापित करता है।

महत्वपूर्ण पुनर्प्राप्ति नोट: यदि फ़ोन अटक जाता है या बूट नहीं होता है, तो जब तक यह फोर्स-रीस्टार्ट न हो जाए, Volume Down + Power को एक साथ दबाए रखें।

नवीनतम APK को GitHub Releases पृष्ठ से डाउनलोड करें।

आधिकारिक KernelSU Manager APK को KernelSU रिलीज़ पृष्ठ से डाउनलोड करें।

APK से Shizuku के साथ चलाना (apk विधि के लिए Shizuku आवश्यक है)

एक सामान्य Android ऐप untrusted_app SELinux डोमेन में चलता है। इस डिवाइस पर वह डोमेन tracefs नहीं पढ़ सकता, इसलिए APK से सीधे हेल्पर लॉन्च करने से पेलोड भौतिक ओरेकल पर वापस आ जाता है और आमतौर पर पाइप गेट पर विफल हो जाता है। इसलिए एक कार्यशील APK स्थापना के लिए Shizuku आवश्यक है। ऐप Shizuku शेल सेवा (UID 2000) के माध्यम से हेल्पर के --run-payload सुपरवाइज़र को शुरू करता है, जो tracefs मार्ग को सिद्ध adb shell रन के समान निष्पादन संदर्भ और प्रोसेस हैंडऑफ़ देता है।

Settings पृष्ठ अभी भी निदान और भविष्य के विकास के लिए एक without Shizuku स्विच दिखाता है। यह स्पष्ट रूप से असमर्थित चिह्नित है; इसे बंद करने से एक्सप्लॉइट शुरू होने से पहले स्थापना रुक जाती है।

आवश्यक सेटअप

  1. Shizuku को इसके आधिकारिक रिलीज़ से स्थापित करें।
  2. फ़ोन पर, Developer options और Wireless debugging सक्षम करें।
  3. Shizuku खोलें, Start via Wireless debugging चुनें, Android द्वारा दिखाए गए पेयरिंग कोड के साथ इसे पेयर करें, और Start पर टैप करें। वायरलेस-डीबगिंग विधि का उपयोग करते समय Android को रीबूट के बाद इस स्टार्टअप को फिर से करने की आवश्यकता होती है; आधिकारिक Shizuku सेटअप गाइड देखें।
  4. iQOO Z9 5G Jailbreak Root (GhostLock) खोलें। Settings → Execution privilege में, Use Shizuku (required) को सक्षम छोड़ें और Shizuku में ऐप के अनुमति अनुरोध को स्वीकृत करें।

प्रत्येक स्थापना प्रयास

पहले फ़ोन को रीबूट करें; यह पोर्ट प्रति बूट एक एक्सप्लॉइट प्रयास की अनुमति देता है। Shizuku शुरू करें, पुष्टि करें कि जेलब्रेक/रूट ऐप के पास अभी भी अनुमति है और Use Shizuku (required) सक्षम है, फिर Install KernelSU पर टैप करें। पेलोड शुरू होने से पहले लाइव लॉग में Shizuku permission granted होना चाहिए। एक्सप्लॉइट चलने के दौरान फ़ोन को जागृत और पावर से कनेक्ट रखें।

यदि Shizuku बंद हो जाता है, अनुमति रद्द हो जाती है, या रन चलते समय डिवाइस रीबूट हो जाता है, तो फिर से प्रयास करने से पहले रोकें और रीबूट करें। एक ही बूट पर एक्सप्लॉइट को बार-बार न आज़माएँ। Shizuku मोड केवल हेल्पर को लॉन्च करने के तरीके को बदलता है; यह इस डिवाइस-विशिष्ट पेलोड को किसी अन्य मॉडल या कर्नेल पर पोर्टेबल नहीं बनाता है।

सीधे adb shell से चलाना (APK के बिना)

APK वैकल्पिक है। एक adb shell पहले से ही Android के शेल UID के रूप में चलता है, इसलिए यह वह tracefs पहुँच प्रदान करता है जो APK Shizuku के माध्यम से प्राप्त करता है। यह मूल डायग्नोस्टिक/रनबुक मार्ग है और इसके लिए Shizuku की आवश्यकता नहीं है।

हर प्रयास के लिए एक नए बूट का उपयोग करें। स्टैक राइटर प्रति बूट एक-शॉट है; stack writer ran; refusing retry on this boot के बाद एक्सप्लॉइट को दोबारा न चलाएँ।

रिपॉजिटरी रूट से, मिलान वाले iQOO बाइनरी को स्टेज करें:

root@kitploit:~
adb reboot

# Wait for Android to finish booting, then push the payload and helper.
adb push payload/build/cve-2026-43499-app.so \
  /data/local/tmp/iqoo-app.so
adb push payload/build/cve-2026-43499-root \
  /data/local/tmp/cve-2026-43499-root
adb push payload/artifacts/ksud-iqoo-z9-5g \
  /data/local/tmp/ksud-iqoo-z9-5g

adb shell chmod 755 \
  /data/local/tmp/cve-2026-43499-root \
  /data/local/tmp/ksud-iqoo-z9-5g
adb shell rm -f /data/local/tmp/iqoo-app-run.log

हेल्पर का सुपरवाइज़र शुरू करें। इस टर्मिनल को जुड़ा रखें और इसके समाप्त होने की प्रतीक्षा करें; एक सामान्य रन में कई मिनट लग सकते हैं:

root@kitploit:~
adb shell 'SLIDE_SOURCE=tracefs EXPLOIT_ATTEMPTS=1 \
  P0_ATTEMPT_TIMEOUT_SEC=115 EXPLOIT_ATTEMPT_TIMEOUT_SEC=600 \
  /data/local/tmp/cve-2026-43499-root --run-payload \
  /data/local/tmp/iqoo-app.so /data/local/tmp/cve-2026-43499-root \
  /data/local/tmp/iqoo-app-run.log'

एक्सप्लॉइट चरण केवल तभी पूर्ण होता है जब लॉग में exploit completed और root=1 दोनों हों। यदि बूटस्ट्रैप रूट सफल होता है, तो हेल्पर के सटीक एक-तर्क ऑपरेशन के साथ मिलान वाले KernelSU डेमन को लेट-लोड करें:

root@kitploit:~
adb shell '/data/local/tmp/cve-2026-43499-root --late-load'

--late-load में KMI या मैनेजर तर्क न जोड़ें; इस लक्ष्य के हेल्पर में पहले से ही iQOO KMI, लोडर पथ और KernelSU विकल्प संकलित हैं। एक सफल लेट-लोड KernelSU नियंत्रण सत्यापन संदेश प्रिंट करता है।

पेलोड बनाएँ

आवश्यकताएँ: Android SDK 37, NDK 28.2.13676358, और CMake 3.22.1।

NDK पथ एक बार सेट करें, फिर स्टैंडअलोन पेलोड आर्टिफैक्ट बनाएँ:

root@kitploit:~
export ANDROID_NDK_HOME="/path/to/android-sdk/ndk/28.2.13676358"
make -C payload all

रिलीज़ APK बनाएँ

root@kitploit:~
make apk-release

रिलीज़ टार्गेट आवश्यकता पड़ने पर स्थानीय स्टैंडअलोन पेलोड आर्टिफैक्ट को फिर से बनाता है; APK अभी भी अपने रनटाइम पेलोड को नवीनतम GitHub रिलीज़ से डाउनलोड करता है।

हस्ताक्षरित APK app/build/outputs/apk/release/app-release.apk पर लिखा जाता है।

कर्नेल स्रोत, मॉड्यूल ऑब्जेक्ट और init साथी इस स्वच्छ चेकआउट के बाहर रहते हैं।

संगतता चेतावनी

यह अत्यधिक डिवाइस-विशिष्ट पोर्ट है। एक्सप्लॉइट ऑफसेट, PAC/KASLR लॉजिक, स्टैक ज्योमेट्री, कर्नेल ABI, मॉड्यूल मेटाडेटा और KernelSU डेमन सभी ऊपर दिए गए कर्नेल के साथ परीक्षण किए गए iQOO Z9 5G (I2302) और vivo T3 5G (V2334) डिवाइसों से मेल खाते हैं। बाइनरी से किसी अन्य मॉडल, फर्मवेयर, कर्नेल रिलीज़ या मूल रूप से भिन्न बिल्ड पर काम करने की उम्मीद नहीं की जानी चाहिए; वे एक असंगत डिवाइस को रोक सकते हैं, फ्रीज़ कर सकते हैं या पैनिक कर सकते हैं। एक अलग डिवाइस को अपनी स्वयं की टार्गेट प्रोफ़ाइल, स्रोत ऑडिट और हार्डवेयर सत्यापन की आवश्यकता होती है।

KernelSU प्रति बूट एक बार लेट-लोड होता है और यह कोई स्थायी बूट-इमेज संशोधन नहीं है। डिवाइस का परीक्षण करते समय मूल पोर्ट दस्तावेज़ में दिए गए रनबुक का पालन करें, और रिकवरी पहुँच हमेशा उपलब्ध रखें।

केवल उस हार्डवेयर पर उपयोग करें जिसके आप मालिक हैं या जिसे परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।

पोर्टिंग गाइड

यह स्रोत वर्तमान में सूचीबद्ध कर्नेल परिवार के साथ iQOO Z9 5G (I2302) और vivo T3 5G (V2334) का समर्थन करता है। उसी कर्नेल परिवार के किसी अन्य डिवाइस के लिए, इसे शुरुआती बिंदु के रूप में उपयोग करें और उस डिवाइस पर सत्यापित करने के बाद डिवाइस-विशिष्ट मानों को बदलें। 5.10 या 6.x जैसे भिन्न कर्नेल परिवार के लिए, पहले GitHub पर एक मिलान सार्वजनिक स्रोत, एक्सप्लॉइट पोर्ट या संदर्भ खोजें और उस कर्नेल के लिए प्रोफ़ाइल को अनुकूलित करें।

आपको डिवाइस की सटीक boot.img और मिलान वाला कर्नेल स्रोत ट्री चाहिए। AI कोडिंग एजेंट उन फ़ाइलों का निरीक्षण करने, बिल्ड तैयार करने और पोर्ट को अपडेट करने में मदद कर सकते हैं। Luna मॉडल के साथ Codex मेरी अनुशंसा है। पहले APK से नहीं, सीधे adb विधि से बिल्ड और परीक्षण करें। एजेंट का बिल्ड चलाएँ, इसे अपने स्वयं के डिवाइस पर निष्पादित करें, फिर पूर्ण आउटपुट और किसी भी पैनिक लॉग को एजेंट को लौटाएँ। पोर्ट सफल होने तक उस बिल्ड/परीक्षण/लॉग चक्र को दोहराएँ।

टूल डाउनलोड करें