Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ROOT-ZTE-X1001 — Guida al root con Magisk per ZTE Blade X1001 (Android 15, Unisoc UMS9230) tramite l'exploit CVE-2022-38694. Contributi e screenshot sono benvenuti. | Kitploit
Strumenti/GitHubGitHub/sloden1977-lang/root-zte-x1001
Sicurezza AndroidEscalation di PrivilegiExploitSicurezza MobileApprendimento e Formazione
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

Guida al root con Magisk per ZTE Blade X1001 (Android 15, Unisoc UMS9230) tramite l'exploit CVE-2022-38694. Contributi e screenshot sono benvenuti.

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ZTE Blade X1001 — Root con Magisk (Android 15, Unisoc UMS9230)

⚠️ AVVISO: Effettuare il root di un dispositivo può invalidare la garanzia, causare un brick se eseguito in modo errato e cancellare tutti i dati. Procedi a tuo rischio. Questo repository ha esclusivamente scopo educativo.


Indice

  • Informazioni sul dispositivo
  • Prerequisiti
  • Fase 0 — Verificare il dispositivo
  • Fase 1 — Preparazione su Windows
  • Fase 2 — Eseguire l'exploit CVE-2022-38694
  • Fase 3 — Patchare e installare Magisk
  • Verifica finale
  • Risoluzione dei problemi

Informazioni sul dispositivo

CampoValore
ModelloZTE Blade X1001
FirmwareC1.0.10_X1001_EEA
Android12
Patch di sicurezza2025-09-05
ProcessoreUnisoc T606 (UMS9230)
ArchiviazioneUFS
Sistema di partizioniA/B
Slot attivo predefinito_b

Prerequisiti

Software necessario (tutto su Windows):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — produttore: UNISOC Communications Inc.
  • Script exploit CVE-2022-38694 — ums9230_universal_unlock (build UFS)
  • Magisk APK

Hardware:

  • PC con Windows 10/11
  • Cavo USB collegato direttamente al PC (senza hub)
  • Tablet con batteria > 30%

Fase 0 — Verificare il dispositivo

Prima di iniziare, conferma che il tuo dispositivo corrisponda a questo profilo. Con ADB attivo e la tablet collegata, esegui questi comandi uno alla volta:

root@kitploit:~
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

Con questi risultati puoi confermare:

  • Il chipset è UMS9230
  • L'archiviazione è UFS (apparirà come sda/sdb/sdc, non mmcblk)
  • L'exploit CVE-2022-38694 è applicabile

Se l'archiviazione appare come mmcblk, usa la build eMMC dello script invece della UFS.


Fase 1 — Preparazione su Windows

1.1 — Installare il driver SPD

  1. Scarica ed estrai SPD_Driver_R4.20.4201.zip
  2. Scollega la tablet dal PC
  3. Esegui l'installer come amministratore
  4. Verifica nel Gestione dispositivi che il driver appaia correttamente sotto UNISOC Communications Inc.

1.2 — Preparare lo script di sblocco

  1. Scarica ums9230_universal_unlock.zip (build UFS)
  2. Estrai il contenuto in un percorso senza spazi, ad esempio:
    root@kitploit:~
    C:\unisoc_unlock\
    

1.3 — Verificare Platform Tools

Conferma di avere ADB e Fastboot disponibili. Se li hai installati con Android Studio, di solito si trovano in:

root@kitploit:~
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\

Per usarli da qualsiasi cartella, aggiungi quel percorso alle variabili d'ambiente di sistema (PATH).


Fase 2 — Eseguire l'exploit CVE-2022-38694

Questo exploit scrive direttamente nell'area di configurazione del bootloader tramite la modalità BROM (Boot ROM), modificando il flag oem_unlocked a livello hardware e bypassando la verifica di ZTE.

Checklist preliminare

  • Driver SPD installato e verificato nel Gestione dispositivi
  • Script estratto in C:\unisoc_unlock\ (senza spazi nel percorso)
  • Batteria della tablet > 30%
  • Cavo USB collegato direttamente al PC, senza hub

Passo 1 — Aprire CMD come amministratore nella cartella dello script

Nell'Esplora file di Windows, vai su C:\unisoc_unlock\. Fai clic sulla barra degli indirizzi, digita cmd e premi Invio. Nella finestra che si apre:

root@kitploit:~
unlock_autopatch_9230.bat

Vedrai il messaggio Waiting for device... — lo script rimane in attesa.


Passo 2 — Entrare in modalità BROM

Con lo script in attesa:

  1. Scollega il cavo USB dalla tablet
  2. Spegni la tablet completamente (non riavviare; attendi che lo schermo sia nero e senza vibrazioni)
  3. Tieni premuto Volume Giù
  4. Con il pulsante premuto, collega il cavo USB al PC
  5. Tieni premuto il pulsante per altri 2–3 secondi e rilascialo

Come capire che ha funzionato:

Nel Gestione dispositivi apparirà un nuovo dispositivo sotto Porte (COM e LPT) con un nome simile a:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

Se appare con un triangolo giallo → reinstalla il driver SPD.
Se non appare nulla dopo 5 tentativi → prova con Volume Su invece di Volume Giù.


Passo 3 — Lo script si esegue automaticamente

Una volta rilevato il dispositivo, lo script procede da solo. Vedrai messaggi simili a:

root@kitploit:~
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ Durante tutto il processo:

  • NON scollegare il cavo USB
  • NON premere alcun pulsante sulla tablet
  • NON chiudere la finestra dello script
  • Lo schermo della tablet può diventare nero — è normale

Durata stimata: da 1 a 3 minuti


Passo 4 — Confermare lo sblocco

Al riavviare, la tablet potrebbe mostrare un avviso arancione/giallo:

Il software del dispositivo non può essere verificato per l'integrità. Blocca il bootloader.

Questo è un buon segno. Per confermarlo tramite comandi:

root@kitploit:~
adb reboot bootloader
fastboot getvar unlocked

Il risultato deve essere unlocked: yes.

Inoltre, lo script avrà generato automaticamente un file boot.bin nella cartella C:\unisoc_unlock\. Rinominalo in boot.img:

root@kitploit:~
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

Fase 3 — Patchare e installare Magisk

Passo 1 — Installare l'APK di Magisk sulla tablet

root@kitploit:~
adb install C:\ruta\al\Magisk.apk

Oppure scaricalo direttamente dal browser della tablet da github.com/topjohnwu/Magisk/releases/latest.

Passo 2 — Inviare boot.img alla tablet

root@kitploit:~
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

Passo 3 — Patchare boot.img con Magisk

  1. Apri l'app Magisk sulla tablet
  2. Premi Install → Select and Patch a File
  3. Seleziona /sdcard/boot.img
  4. Magisk genererà un file patchato in /sdcard/Download/ con un nome simile a magisk_patched-XXXXX_XXXXX.img

Passo 4 — Recuperare il file patchato sul PC

root@kitploit:~
adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

Passo 5 — Flashare nella partizione boot dello slot attivo

root@kitploit:~
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

Se il tuo slot attivo non è _b, modifica il comando in boot_a.


Verifica finale

Dopo il riavvio, apri l'app Magisk. Se risulta installato e con versione, il root è attivo. Puoi verificarlo anche con qualsiasi app di verifica del root.


Risoluzione dei problemi


Crediti

  • Exploit CVE-2022-38694: TomKing062
  • Magisk: topjohnwu

Documentazione redatta per ZTE Blade X1001, firmware C1.0.10_X1001_EEA, Android 12.

Scarica lo strumento
ProblemaPossibile causaSoluzione
Il dispositivo non appare in BROMCombinazione di pulsanti errataProva Volume Su invece di Volume Giù
Dispositivo con triangolo gialloDriver SPD non installato correttamenteReinstalla il driver come amministratore con la tablet scollegata
fastboot getvar unlocked restituisce noL'exploit non ha completato correttamenteRipeti la Fase 2 dall'inizio
Magisk mostra "Requires Additional Setup"Installazione incompletaSegui le istruzioni nell'app e riavvia
La tablet non si avvia dopo il flashSlot erratoEntra nel bootloader e flasha sullo slot opposto (boot_a / boot_b)