Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ROOT-ZTE-X1001 — Magisk रूट गाइड ZTE Blade X1001 (Android 15, Unisoc UMS9230) के लिए CVE-2022-38694 एक्सप्लॉइट का उपयोग करते हुए। योगदान और स्क्रीनशॉट का स्वागत है। | Kitploit
उपकरण/GitHubGitHub/sloden1977-lang/root-zte-x1001
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणमोबाइल सुरक्षालर्निंग और शिक्षा
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

Magisk रूट गाइड ZTE Blade X1001 (Android 15, Unisoc UMS9230) के लिए CVE-2022-38694 एक्सप्लॉइट का उपयोग करते हुए। योगदान और स्क्रीनशॉट का स्वागत है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZTE Blade X1001 — मैजिस्क के साथ रूट (एंड्रॉइड 15, यूनिसॉक UMS9230)

⚠️ चेतावनी: किसी डिवाइस को रूट करने से वारंटी समाप्त हो सकती है, गलत तरीके से करने पर डिवाइस ब्रिक हो सकता है, और सभी डेटा नष्ट हो सकता है। अपने जोखिम पर आगे बढ़ें। यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है।


सामग्री सूची

  • डिवाइस की जानकारी
  • पूर्वापेक्षाएँ
  • चरण 0 — डिवाइस की पुष्टि करें
  • चरण 1 — विंडोज़ में तैयारी
  • चरण 2 — CVE-2022-38694 एक्सप्लॉइट चलाएँ
  • चरण 3 — मैजिस्क को पैच और इंस्टॉल करें
  • अंतिम सत्यापन
  • समस्या निवारण

डिवाइस की जानकारी


पूर्वापेक्षाएँ

आवश्यक सॉफ्टवेयर (सभी विंडोज़ पर):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — निर्माता: UNISOC Communications Inc.
  • एक्सप्लॉइट स्क्रिप्ट CVE-2022-38694 — ums9230_universal_unlock (बिल्ड UFS)
  • Magisk APK

हार्डवेयर:

  • विंडोज़ 10/11 वाला पीसी
  • पीसी से सीधा USB केबल (हब का उपयोग न करें)
  • टैबलेट की बैटरी > 30%

चरण 0 — डिवाइस की पुष्टि करें

शुरू करने से पहले, पुष्टि करें कि आपका डिवाइस इस प्रोफ़ाइल से मेल खाता है। ADB सक्षम और टैबलेट कनेक्ट होने पर इन आदेशों को एक-एक करके चलाएं:

root@kitploit:~
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

इन परिणामों से आप पुष्टि कर सकते हैं:

  • चिपसेट UMS9230 है
  • स्टोरेज UFS है (sda/sdb/sdc के रूप में दिखेगा, mmcblk नहीं)
  • एक्सप्लॉइट CVE-2022-38694 लागू है

यदि स्टोरेज mmcblk के रूप में दिखाई देता है, तो UFS के बजाय स्क्रिप्ट का eMMC बिल्ड उपयोग करें।


चरण 1 — विंडोज़ में तैयारी

1.1 — SPD ड्राइवर स्थापित करें

  1. SPD_Driver_R4.20.4201.zip डाउनलोड और निकालें
  2. टैबलेट को पीसी से डिस्कनेक्ट करें
  3. इंस्टॉलर को व्यवस्थापक के रूप में चलाएं
  4. डिवाइस मैनेजर में जांचें कि ड्राइवर UNISOC Communications Inc. के अंतर्गत सही ढंग से दिखाई देता है

1.2 — अनलॉक स्क्रिप्ट तैयार करें

  1. ums9230_universal_unlock.zip (UFS बिल्ड) डाउनलोड करें
  2. सामग्री को बिना रिक्त स्थान वाले पथ पर निकालें, उदाहरण के लिए:
    root@kitploit:~
    C:\unisoc_unlock\
    

1.3 — प्लेटफ़ॉर्म टूल्स सत्यापित करें

पुष्टि करें कि आपके पास ADB और Fastboot उपलब्ध हैं। यदि आपने Android Studio से इंस्टॉल किया है, तो वे आमतौर पर यहाँ होते हैं:

root@kitploit:~
C:\Users\आपका_उपयोगकर्ता\AppData\Local\Android\Sdk\platform-tools\

इन्हें किसी भी फ़ोल्डर से उपयोग करने के लिए, उस पथ को सिस्टम पर्यावरण चर (PATH) में जोड़ें।


चरण 2 — CVE-2022-38694 एक्सप्लॉइट चलाएँ

यह एक्सप्लॉइट BROM मोड के माध्यम से सीधे बूटलोडर कॉन्फ़िगरेशन ज़ोन में लिखता है, oem_unlocked फ़्लैग को हार्डवेयर स्तर पर बदलता है और ZTE के सत्यापन को बायपास करता है।

पूर्व जांच सूची

  • SPD ड्राइवर स्थापित और डिवाइस मैनेजर में सत्यापित
  • स्क्रिप्ट C:\unisoc_unlock\ (पथ में कोई रिक्त स्थान नहीं) में निकाली गई
  • टैबलेट की बैटरी > 30%
  • पीसी से सीधा USB केबल, हब नहीं

चरण 1 — स्क्रिप्ट फ़ोल्डर में CMD को व्यवस्थापक के रूप में खोलें

विंडोज़ एक्सप्लोरर में, C:\unisoc_unlock\ पर नेविगेट करें। एड्रेस बार पर क्लिक करें, cmd टाइप करें और Enter दबाएं। खुलने वाली विंडो में:

root@kitploit:~
unlock_autopatch_9230.bat

आपको Waiting for device... संदेश दिखेगा — स्क्रिप्ट प्रतीक्षा में रहेगी।


चरण 2 — BROM मोड में प्रवेश करें

स्क्रिप्ट के प्रतीक्षा करने पर:

  1. टैबलेट से USB डिस्कनेक्ट करें
  2. टैबलेट को पूरी तरह बंद करें (रीबूट न करें; स्क्रीन के काले होने और कोई कंपन न होने तक प्रतीक्षा करें)
  3. वॉल्यूम डाउन दबाए रखें
  4. बटन दबाए रखते हुए USB को पीसी से कनेक्ट करें
  5. बटन को 2-3 सेकंड और दबाए रखें, फिर छोड़ दें

यह कैसे पता चलेगा कि यह काम कर गया:

डिवाइस मैनेजर में पोर्ट्स (COM और LPT) के अंतर्गत एक नया उपकरण दिखाई देगा जिसका नाम कुछ इस प्रकार होगा:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

यदि पीला त्रिकोण दिखाई देता है → SPD ड्राइवर पुनः स्थापित करें।
यदि 5 प्रयासों के बाद भी कुछ नहीं दिखता है → वॉल्यूम डाउन के बजाय वॉल्यूम अप आज़माएं।


चरण 3 — स्क्रिप्ट स्वचालित रूप से चलती है

एक बार डिवाइस का पता चलने पर, स्क्रिप्ट अपने आप आगे बढ़ती है। आपको इस प्रकार के संदेश दिखाई देंगे:

root@kitploit:~
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ पूरी प्रक्रिया के दौरान:

  • USB को डिस्कनेक्ट न करें
  • टैबलेट पर कोई बटन न दबाएं
  • स्क्रिप्ट विंडो बंद न करें
  • टैबलेट की स्क्रीन काली रह सकती है — यह सामान्य है

अनुमानित अवधि: 1 से 3 मिनट


चरण 4 — अनलॉक की पुष्टि करें

रीबूट होने पर, टैबलेट एक नारंगी/पीली चेतावनी दिखा सकता है:

Your device software can't be checked for corruption. Please lock the bootloader.

यह एक अच्छा संकेत है। आदेशों द्वारा इसकी पुष्टि करने के लिए:

root@kitploit:~
adb reboot bootloader
fastboot getvar unlocked

परिणाम unlocked: yes होना चाहिए।

इसके अलावा, स्क्रिप्ट ने स्वचालित रूप से C:\unisoc_unlock\ फ़ोल्डर में boot.bin फ़ाइल उत्पन्न की होगी। इसे boot.img नाम दें:

root@kitploit:~
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

चरण 3 — मैजिस्क को पैच और इंस्टॉल करें

चरण 1 — टैबलेट पर Magisk APK स्थापित करें

root@kitploit:~
adb install C:\path\to\Magisk.apk

या टैबलेट के ब्राउज़र से github.com/topjohnwu/Magisk/releases/latest से सीधे डाउनलोड करें।

चरण 2 — boot.img को टैबलेट पर भेजें

root@kitploit:~
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

चरण 3 — Magisk के साथ boot.img पैच करें

  1. टैबलेट पर Magisk ऐप खोलें
  2. Install → Select and Patch a File दबाएं
  3. /sdcard/boot.img चुनें
  4. Magisk /sdcard/Download/ में magisk_patched-XXXXX_XXXXX.img जैसे नाम से एक पैच की गई फ़ाइल उत्पन्न करेगा

चरण 4 — पैच की गई फ़ाइल पीसी पर पुनः प्राप्त करें

root@kitploit:~
adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

चरण 5 — सक्रिय स्लॉट के बूट विभाजन में फ़्लैश करें

root@kitploit:~
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

यदि आपका सक्रिय स्लॉट _b नहीं है, तो आदेश को boot_a में बदलें।


अंतिम सत्यापन

रीबूट के बाद, Magisk ऐप खोलें। यदि यह स्थापित और संस्करण के साथ दिखाई देता है, तो रूट सक्रिय है। आप इसे किसी भी रूट सत्यापन ऐप से भी जांच सकते हैं।


समस्या निवारण


क्रेडिट

  • एक्सप्लॉइट CVE-2022-38694: TomKing062
  • Magisk: topjohnwu

ZTE Blade X1001, फर्मवेयर C1.0.10_X1001_EEA, Android 12 पर आधारित दस्तावेज़ीकरण।

टूल डाउनलोड करें
क्षेत्रमान
मॉडलZTE Blade X1001
फर्मवेयरC1.0.10_X1001_EEA
एंड्रॉइड12
सुरक्षा पैच2025-09-05
प्रोसेसरUnisoc T606 (UMS9230)
स्टोरेजUFS
विभाजन प्रणालीA/B
डिफ़ॉल्ट सक्रिय स्लॉट_b
समस्यासंभावित कारणसमाधान
डिवाइस BROM में दिखाई नहीं देतागलत बटन संयोजनवॉल्यूम डाउन के बजाय वॉल्यूम अप आज़माएं
पीले त्रिकोण वाला उपकरणSPD ड्राइवर सही ढंग से स्थापित नहींटैबलेट को डिस्कनेक्ट करके व्यवस्थापक के रूप में ड्राइवर पुनः स्थापित करें
fastboot getvar unlocked no लौटाता हैएक्सप्लॉइट पूरी तरह से पूरा नहीं हुआचरण 2 को शुरू से दोहराएं
Magisk "Requires Additional Setup" दिखाता हैअधूरी स्थापनाऐप के अंदर दिए गए निर्देशों का पालन करें और रीबूट करें
फ़्लैश करने के बाद टैबलेट बूट नहीं होतागलत स्लॉटबूटलोडर में प्रवेश करें और विपरीत स्लॉट (boot_a / boot_b) में फ़्लैश करें