
vivo X200 App di root con un tocco sul dispositivo (esecuzione nel dominio shell autorizzato da Shizuku, CVE-2026-43499)
App root one-tap sul dispositivo per vivo X200, basata sulla vulnerabilità del kernel GhostLock (CVE-2026-43499): nessun flashing, nessuno sblocco del bootloader, nessuna cancellazione dei dati. Dopo l'esecuzione si ottiene un root temporaneo, che si perde al riavvio; basta riaprire l'App per ottenere di nuovo il root con un tocco.
Questa è la controparte mobile di ghostlock-x200-root (toolchain per PC), con cui condivide la stessa catena di privilege escalation. Dopo l'autorizzazione tramite Shizuku (supporta il bootstrap tramite debug wireless), è utilizzabile senza adb da PC.
Dichiarazione legale e di sicurezza (leggere prima di tutto)
Questo repository è destinato esclusivamente a scopi di ricerca e formazione sulla sicurezza e può essere utilizzato solo su dispositivi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta. L'uso non autorizzato di questo strumento su dispositivi altrui potrebbe violare leggi e regolamenti locali. L'uso di questo strumento può causare riavvii anomali del dispositivo, perdita di dati, malfunzionamenti di sistema, decadimento della garanzia e altre conseguenze: valuta tu stesso i rischi. L'autore non si assume alcuna responsabilità per danni diretti o indiretti, né per eventuali usi impropri. Continuando a leggere o utilizzare questo repository, dichiari di aver compreso e accettato di assumerti tutti i rischi e le responsabilità.
su -c id nel terminale; dovresti ottenere uid=0(root)Nota: dopo l'accensione attendi circa 4 minuti prima di eseguire; durante il processo di root potrebbe verificarsi un riavvio del kernel (recupero automatico, nessun rischio di brick).
Richiede ghostlock-x200-root (v1.3.5) per gli asset della catena di privilege escalation, oltre a NDK r21e, Android SDK build-tools 36 / android-35 e JDK 11.
bash runner/build_runner.sh # compila il runner
bash tools/make_payload.sh <percorso ghostlock-x200-root> # assembla gli asset della catena di privilege escalation
bash tools/build_app.sh /root/androidsdk # genera l'APK
I file frontend (app/src/main/assets/www) sono già inclusi nel repository; prima di ricompilare i sorgenti binari (runner) è necessario compilare, vedi docs/DESIGN.md e docs/NEW_DEVICE.md.
Dipendenza tra due repository:
tools/make_payload.shdi questo repository, per compilare gli asset della catena di privilege escalation, richiedeprebuilt/(glt_esync / ksud / w2host) emodules/*.kodi ghostlock-x200-root. È necessario clonare prima il progetto principale e poi eseguiremake_payload.shpassando come argomento la directory radice del progetto principale; altrimentibuild_app.shrestituirà al primo passaggioERR: payload mancante.
Per i dettagli sui principi sottostanti, la compatibilità con i dispositivi, ecc., vedi la documentazione del repository PC: Architettura, Istruzioni d'uso; per i dettagli di questo repository vedi docs/DESIGN.md.
app/ App Android (shell Java + integrazione Shizuku)
runner/ Orchestratore della catena di privilege escalation (C)
exploit/ Sorgenti dei programmi nativi della catena di privilege escalation
tools/ Script di build
vendor/ Dipendenze API Shizuku (AAR, auto-estratte in fase di build)
Licenza Apache-2.0 (LICENSE, copyright xiaohj233). Gli asset e i sorgenti della catena di privilege escalation provengono da ghostlock-x200-root (incluso codice di terze parti come IonStack/KernelSU; la provenienza completa è in NOTICE).