
GhostLock-X200 v1.0 - toolchain di root temporanea per vivo X200 (kernel PD2415 / b57) basato su CVE-2026-43499. Solo per ricerca di sicurezza autorizzata.
⚠️ Avviso legale e di sicurezza (leggere prima)
Questo repository è destinato esclusivamente a scopi di ricerca sulla sicurezza e di educazione e può essere utilizzato solo su dispositivi di tua proprietà o per i quali hai ricevuto un'autorizzazione esplicita e scritta. L'uso non autorizzato di questo strumento su dispositivi di altri potrebbe violare le leggi e le normative locali. L'uso di questo strumento può causare riavvii anomali del dispositivo, perdita di dati, malfunzionamenti del sistema, perdita della garanzia e altre conseguenze: valuta tu stesso i rischi. Gli autori non si assumono alcuna responsabilità per danni diretti o indiretti, né per qualsiasi uso improprio. Continuando a leggere o a utilizzare questo repository, dichiari di aver compreso e accettato di assumerti tutti i rischi e le responsabilità.
Toolchain root temporaneo per vivo X200 (PD2415 / Dimensity 9400 / kernel b57), basato sulla vulnerabilità del kernel CVE-2026-43499 (GhostLock): non richiede lo sblocco del Bootloader, non richiede il flashing e non cancella i dati. Dopo l'esecuzione si ottiene un root temporaneo che si perde al riavvio.
Funzionalità • Dispositivi supportati • Differenze rispetto ad altri progetti • Avvio rapido • Come funziona • Struttura delle directory • Licenza
root.ps1: rileva automaticamente dispositivo e kernel, installa automaticamente le dipendenze mancanti e genera automaticamente gli offsetpermissive_restore per risolvere le anomalie di rete/hotspot di KernelSU su questo dispositivo in modalità enforcing (vedi "Differenze rispetto ai progetti della stessa origine" più sotto)Prerequisiti: kernel < 6.6.140 (CVE-2026-43499 non corretto) e build
6.6.89-android15-8-gb57af212129c. I modelli/build non testati richiedono una verifica autonoma. Istruzioni complete in
Manuale d'uso.
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1
Per la procedura dettagliata (script one-click, installazione delle dipendenze, script manuali, tabella dei parametri, domande frequenti) vedi Manuale d'uso docs/USAGE.zh-CN.md.
Catena in sette fasi: permissive (SELinux) → kptr → base KASLR → offset dinamici → rilocazione del ko → leak di cred + CAPSROOT → caricamento di permissive_restore/kernelsu → ripristino di permissive dopo 25s. Architettura e componenti sono descritti in docs/ARCHITECTURE.zh-CN.md.
├── root.ps1 # 一键脚本(自动装依赖/生成偏移)
├── docs/ # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/ # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│ ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│ └── kernelsu/ # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/ # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/ # 上游参考表(版本固定)
├── LICENSES/ # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml
Scopo, origine (COPIED / DERIVED / LOCAL) e licenza di ogni file sono indicati in docs/FILE_MAP.zh-CN.md.
modules/permissive_restore/ è GPL-2.0-only;exploit/ contiene codice letterale e derivato di NebuSec/CyberMeowfia IonStack (Apache-2.0,
commit fissato), oltre ai riferimenti di adattamento di boxiaolanya2008/Neo11Plus e YuKongA/ghostlock-app
(Apache-2.0);modules/kernelsu/kernelsu.ko è il risultato dell'adattamento del vermagic dell'asset ufficiale
android15-6.6_kernelsu.ko della release KernelSU v3.2.5 (GPL-2.0-only):
è stata riscritta solo la stringa vermagic in .modinfo per corrispondere al kernel b57 di X200, senza modificare alcun codice
(script di riproduzione modules/kernelsu/patch_vermagic.py, SHA256 e origine in
THIRD_PARTY_NOTICES.md / SOURCE-URLS.md);prebuilt/ksud (asset della release) è il libksud.so non modificato dell'APK ufficiale
(GPL-3.0-or-later).L'elenco completo è disponibile in NOTICE, THIRD_PARTY_NOTICES.md, SOURCE-URLS.md.
| Dispositivo | Sistema / Kernel | Stato |
|---|
| vivo X200 (PD2415) | 16.1.12.2.W10 (verificato) | ✅ Disponibile |
| vivo X200 (PD2415) | 16.1.12.12.W10 (stessa build del kernel b57) | ⚠️ Non testato |
| vivo X200 (PD2415) | Altri 16.1.x, kernel b57af212129c | ⚠️ Non testato, tentabile |
| vivo X200 (PD2415) | Kernel >= 6.6.140 | ❌ Corretto, non disponibile |
| iQOO Neo11, ecc. (stesso kernel MTK 6.6.89) | Stesso kernel | ⚠️ Non testato, richiede sviluppo aggiuntivo |