Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ghostlock-x200-app — vivo X200 App di root con un tocco sul dispositivo (esecuzione nel dominio shell autorizzato da Shizuku, CVE-2026-43499) | Kitploit
Strumenti/GitHubGitHub/xiaohj233/ghostlock-x200-app
Sicurezza AndroidEscalation di PrivilegiFramework di ExploitExploitPentesting di App MobiliSicurezza MobileSviluppo Payload
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

vivo X200 App di root con un tocco sul dispositivo (esecuzione nel dominio shell autorizzato da Shizuku, CVE-2026-43499)

Vedi Repository
117h 26m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GhostLock X200 (App)

App root one-tap sul dispositivo per vivo X200, basata sulla vulnerabilità del kernel GhostLock (CVE-2026-43499): nessun flashing, nessuno sblocco del bootloader, nessuna cancellazione dei dati. Dopo l'esecuzione si ottiene un root temporaneo, che si perde al riavvio; basta riaprire l'App per ottenere di nuovo il root con un tocco.

Questa è la controparte mobile di ghostlock-x200-root (toolchain per PC), con cui condivide la stessa catena di privilege escalation. Dopo l'autorizzazione tramite Shizuku (supporta il bootstrap tramite debug wireless), è utilizzabile senza adb da PC.

Dichiarazione legale e di sicurezza (leggere prima di tutto)

Questo repository è destinato esclusivamente a scopi di ricerca e formazione sulla sicurezza e può essere utilizzato solo su dispositivi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta. L'uso non autorizzato di questo strumento su dispositivi altrui potrebbe violare leggi e regolamenti locali. L'uso di questo strumento può causare riavvii anomali del dispositivo, perdita di dati, malfunzionamenti di sistema, decadimento della garanzia e altre conseguenze: valuta tu stesso i rischi. L'autore non si assume alcuna responsabilità per danni diretti o indiretti, né per eventuali usi impropri. Continuando a leggere o utilizzare questo repository, dichiari di aver compreso e accettato di assumerti tutti i rischi e le responsabilità.

Utilizzo

  1. Installa e avvia Shizuku (su Android 16 è necessaria la versione GitHub 13.6.0+)
  2. Apri questa App e segui la guida per concedere i permessi Shell
  3. Tocca «Avvia Root» e attendi il completamento delle varie fasi (circa 1-2 minuti)
  4. Verifica: esegui su -c id nel terminale; dovresti ottenere uid=0(root)
  5. Dopo il riavvio il root decade; ripeti i passaggi 1-3

Nota: dopo l'accensione attendi circa 4 minuti prima di eseguire; durante il processo di root potrebbe verificarsi un riavvio del kernel (recupero automatico, nessun rischio di brick).

Build

Richiede ghostlock-x200-root (v1.3.5) per gli asset della catena di privilege escalation, oltre a NDK r21e, Android SDK build-tools 36 / android-35 e JDK 11.

root@kitploit:~
bash runner/build_runner.sh                                # compila il runner
bash tools/make_payload.sh <percorso ghostlock-x200-root> # assembla gli asset della catena di privilege escalation
bash tools/build_app.sh /root/androidsdk                   # genera l'APK

I file frontend (app/src/main/assets/www) sono già inclusi nel repository; prima di ricompilare i sorgenti binari (runner) è necessario compilare, vedi docs/DESIGN.md e docs/NEW_DEVICE.md.

Dipendenza tra due repository: tools/make_payload.sh di questo repository, per compilare gli asset della catena di privilege escalation, richiede prebuilt/ (glt_esync / ksud / w2host) e modules/*.ko di ghostlock-x200-root. È necessario clonare prima il progetto principale e poi eseguire make_payload.sh passando come argomento la directory radice del progetto principale; altrimenti build_app.sh restituirà al primo passaggio ERR: payload mancante.

Per i dettagli sui principi sottostanti, la compatibilità con i dispositivi, ecc., vedi la documentazione del repository PC: Architettura, Istruzioni d'uso; per i dettagli di questo repository vedi docs/DESIGN.md.

Struttura delle directory

root@kitploit:~
app/      App Android (shell Java + integrazione Shizuku)
runner/   Orchestratore della catena di privilege escalation (C)
exploit/  Sorgenti dei programmi nativi della catena di privilege escalation
tools/    Script di build
vendor/   Dipendenze API Shizuku (AAR, auto-estratte in fase di build)

Licenza e provenienza

Licenza Apache-2.0 (LICENSE, copyright xiaohj233). Gli asset e i sorgenti della catena di privilege escalation provengono da ghostlock-x200-root (incluso codice di terze parti come IonStack/KernelSU; la provenienza completa è in NOTICE).

Ringraziamenti

  • NebuSec / CyberMeowfia — IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — esecuzione nel dominio shell
  • Furry-Xiyi/WinUIonWeb — componenti frontend WinUI
Scarica lo strumento