Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ghostlock-x200-root — GhostLock-X200 v1.0 - toolchain di root temporanea per vivo X200 (kernel PD2415 / b57) basato su CVE-2026-43499. Solo per ricerca di sicurezza autorizzata. | Kitploit
Strumenti/GitHubGitHub/xiaohj233/ghostlock-x200-root
Sicurezza AndroidEscalation di PrivilegiExploitReverse EngineeringPost-ExploitSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubxiaohj233/ghostlock-x200-root

ghostlock-x200-root

GhostLock-X200 v1.0 - toolchain di root temporanea per vivo X200 (kernel PD2415 / b57) basato su CVE-2026-43499. Solo per ricerca di sicurezza autorizzata.

Vedi Repository
112 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GhostLock-X200 v1.0

Version License Platform Kernel

⚠️ Avviso legale e di sicurezza (leggere prima)

Questo repository è destinato esclusivamente a scopi di ricerca sulla sicurezza e di educazione e può essere utilizzato solo su dispositivi di tua proprietà o per i quali hai ricevuto un'autorizzazione esplicita e scritta. L'uso non autorizzato di questo strumento su dispositivi di altri potrebbe violare le leggi e le normative locali. L'uso di questo strumento può causare riavvii anomali del dispositivo, perdita di dati, malfunzionamenti del sistema, perdita della garanzia e altre conseguenze: valuta tu stesso i rischi. Gli autori non si assumono alcuna responsabilità per danni diretti o indiretti, né per qualsiasi uso improprio. Continuando a leggere o a utilizzare questo repository, dichiari di aver compreso e accettato di assumerti tutti i rischi e le responsabilità.

Toolchain root temporaneo per vivo X200 (PD2415 / Dimensity 9400 / kernel b57), basato sulla vulnerabilità del kernel CVE-2026-43499 (GhostLock): non richiede lo sblocco del Bootloader, non richiede il flashing e non cancella i dati. Dopo l'esecuzione si ottiene un root temporaneo che si perde al riavvio.

Funzionalità • Dispositivi supportati • Differenze rispetto ad altri progetti • Avvio rapido • Come funziona • Struttura delle directory • Licenza


Funzionalità

  • Nessuna necessità di sbloccare il Bootloader, nessun flashing, nessuna cancellazione dei dati
  • Root temporaneo: si perde al riavvio, non scrive sulle partizioni di sistema
  • Script one-click root.ps1: rileva automaticamente dispositivo e kernel, installa automaticamente le dipendenze mancanti e genera automaticamente gli offset
  • Gli offset vengono estratti in tempo reale dal dispositivo (kallsyms + BTF + disassembly), senza dipendere da indirizzi hardcoded
  • Include il modulo kernel permissive_restore per risolvere le anomalie di rete/hotspot di KernelSU su questo dispositivo in modalità enforcing (vedi "Differenze rispetto ai progetti della stessa origine" più sotto)
  • Codice sorgente, script di build e moduli kernel precompilati inclusi nel repository, con licenza indicata file per file

Dispositivi supportati

Prerequisiti: kernel < 6.6.140 (CVE-2026-43499 non corretto) e build 6.6.89-android15-8-gb57af212129c. I modelli/build non testati richiedono una verifica autonoma. Istruzioni complete in Manuale d'uso.

Avvio rapido

root@kitploit:~
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1

Per la procedura dettagliata (script one-click, installazione delle dipendenze, script manuali, tabella dei parametri, domande frequenti) vedi Manuale d'uso docs/USAGE.zh-CN.md.

Come funziona

Catena in sette fasi: permissive (SELinux) → kptr → base KASLR → offset dinamici → rilocazione del ko → leak di cred + CAPSROOT → caricamento di permissive_restore/kernelsu → ripristino di permissive dopo 25s. Architettura e componenti sono descritti in docs/ARCHITECTURE.zh-CN.md.

Struttura delle directory

root@kitploit:~
├── root.ps1                # 一键脚本(自动装依赖/生成偏移)
├── docs/                   # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/                # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│   ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│   └── kernelsu/           # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/                  # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/                   # 上游参考表(版本固定)
├── LICENSES/               # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml

Scopo, origine (COPIED / DERIVED / LOCAL) e licenza di ogni file sono indicati in docs/FILE_MAP.zh-CN.md.

Licenza e origini

  • Codice originale del progetto: Apache-2.0 (vedi LICENSE / NOTICE); modules/permissive_restore/ è GPL-2.0-only;
  • exploit/ contiene codice letterale e derivato di NebuSec/CyberMeowfia IonStack (Apache-2.0, commit fissato), oltre ai riferimenti di adattamento di boxiaolanya2008/Neo11Plus e YuKongA/ghostlock-app (Apache-2.0);
  • modules/kernelsu/kernelsu.ko è il risultato dell'adattamento del vermagic dell'asset ufficiale android15-6.6_kernelsu.ko della release KernelSU v3.2.5 (GPL-2.0-only): è stata riscritta solo la stringa vermagic in .modinfo per corrispondere al kernel b57 di X200, senza modificare alcun codice (script di riproduzione modules/kernelsu/patch_vermagic.py, SHA256 e origine in THIRD_PARTY_NOTICES.md / SOURCE-URLS.md);
  • prebuilt/ksud (asset della release) è il libksud.so non modificato dell'APK ufficiale (GPL-3.0-or-later).

L'elenco completo è disponibile in NOTICE, THIRD_PARTY_NOTICES.md, SOURCE-URLS.md.

Ringraziamenti

  • NebuSec / CyberMeowfia — ricerca originale su IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU v3.2.5
  • boxiaolanya2008/CVE-2026-43499-Neo11Plus, YuKongA/ghostlock-app, p2p3p/GhostLock-for-OnePlus — riferimento per adattamento e architettura
Scarica lo strumento
DispositivoSistema / KernelStato
vivo X200 (PD2415)16.1.12.2.W10 (verificato)✅ Disponibile
vivo X200 (PD2415)16.1.12.12.W10 (stessa build del kernel b57)⚠️ Non testato
vivo X200 (PD2415)Altri 16.1.x, kernel b57af212129c⚠️ Non testato, tentabile
vivo X200 (PD2415)Kernel >= 6.6.140❌ Corretto, non disponibile
iQOO Neo11, ecc. (stesso kernel MTK 6.6.89)Stesso kernel⚠️ Non testato, richiede sviluppo aggiuntivo