Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
iQOO-Z9_5G-vivo-T3_5G-Root-GhostLock — iQOO Z9 5Gおよびvivo T3 5G向けのjailbreak/root CVE-2026-43499 Androidアプリケーションとペイロード。両デバイスともMediaTek Dimensity 7200 (MT6886)プラットフォームを採用しています。カーネルバージョン5.15.178。 | Kitploit
ツール/GitHubGitHub/ankitrawatgit/iqoo-z9_5g-vivo-t3_5g-root-ghostlock
Androidセキュリティ特権昇格エクスプロイトフレームワークエクスプロイトモバイルセキュリティペイロード開発
GitHubankitrawatgit/iqoo-z9_5g-vivo-t3_5g-root-ghostlock

iQOO-Z9_5G-vivo-T3_5G-Root-GhostLock

iQOO Z9 5Gおよびvivo T3 5G向けのjailbreak/root CVE-2026-43499 Androidアプリケーションとペイロード。両デバイスともMediaTek Dimensity 7200 (MT6886)プラットフォームを採用しています。カーネルバージョン5.15.178。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
512日前未レビュー

iQOO Z9 5G / vivo T3 5G 脱獄 Root (GhostLock)

インストール済み KernelSU

iQOO Z9 5G および vivo T3 5G 向けの脱獄/root Android アプリケーションとペイロードです。両デバイスは MediaTek Dimensity 7200 (MT6886) プラットフォームを採用しています。

実行方法は2つあります: Shizuku を使用する Android APK か、adb shell から直接実行するネイティブヘルパーです。どちらの方法も同じデバイス固有のペイロードと KernelSU デーモンを使用します。

CVE と適用範囲

このポートは CVE-2026-43499 Ghostlock カーネルエクスプロイトチェーンを使用して一時的なブートストラップ root を取得し、その後、対応する KernelSU デーモンをレイトロードします。これは iQOO Z9 5G (モデル I2302) と vivo T3 5G (モデル V2334) 向けのデバイス固有の脱獄/root 研究用ビルドであり、カーネル 5.15.178-android13-8-g0ebe6a5da65d を使用します。これは汎用の Android root 化ツールではなく、所有しているハードウェア、またはテストを許可されたハードウェアでのみ使用しなければなりません。

このポートでは iQOO Z9 5G I2302 と vivo T3 5G V2334 を同一のターゲットとして扱います。SoC、ファームウェアの動作、カーネルリリース、ABI、エクスプロイトオフセット、KernelSU のペアリングはすべて同じであり、ビルドフィンガープリントのみが想定される識別上の違いです。したがって、両者は同じペイロードとサポートプロファイルを使用します。アプリは上記の正確なカーネルリリース 5.15.178-android13-8-g0ebe6a5da65d を依然として要求します。

このプロジェクトを別のデバイスに適合させる手順については、別のデバイスへの移植 ガイドを参照してください。

プロジェクトへの支援

このプロジェクトを完成させるには多大な労力と費用がかかりました。役に立った場合は、コーヒー1杯分の支援で開発をサポートできます:

Buy Me a Coffee

開発を支援してくれた Codex に感謝します。

プロジェクト構成

root@kitploit:~
app/       Android/Compose application source and UI resources
payload/   iQOO exploit source, target profile, build script, and release inputs

実行時のフローは次のとおりです:

  1. アプリは、端末のモデルが I2302 または V2334 であること、実行中のカーネルが 5.15.178-android13-8-g0ebe6a5da65d であること、デバイスが arm64 であることを検証します。
  2. インストール中に、最新の GitHub ペイロードリリースから正確なエクスプロイトと KernelSU の成果物をダウンロードします(APK 内へのファイルのローカル保存は、システムのセキュリティ機能によりクラッシュを引き起こすため)。
  3. Shizuku が必要です: Shizuku は payload/src/su_daemon.c からコンパイルされたネイティブヘルパーをシェルサービス (UID 2000) として起動します。これはこのポートに必要な実行コンテキストです。アプリはヘルパーの --run-payload スーパーバイザーを呼び出します。これは検証済みの adb ランブックで使用されるものと同じ子プロセス/セッションの引き渡しであり、永続的なエクスプロイトログを追跡します。
  4. エクスプロイトが一時的な root を取得した後、ヘルパーはダウンロードした ksud をステージングし、保護された KernelSU レイトロードを実行して、制御チャネルを検証します。

重要な復旧メモ: 端末がフリーズした、または起動しない場合は、強制再起動されるまで 音量ダウン + 電源 を同時に長押ししてください。

最新の APK は GitHub Releases ページからダウンロードしてください。

公式の KernelSU Manager APK は KernelSU リリースページからダウンロードしてください。

APK と Shizuku での実行(APK 方式には Shizuku が必要)

通常の Android アプリは untrusted_app SELinux ドメインで実行されます。このデバイスではそのドメインが tracefs を読み取れないため、APK から直接ヘルパーを起動すると、ペイロードは物理オラクルにフォールバックし、通常はパイプゲートで失敗します。したがって、APK インストールを機能させるには Shizuku が必要です。アプリは Shizuku シェルサービス (UID 2000) を介してヘルパーの --run-payload スーパーバイザーを起動します。これにより、tracefs ルートに、実証済みの adb shell 実行と同じ実行コンテキストとプロセス引き渡しが与えられます。

設定ページには、診断と今後の開発のために Shizuku なし スイッチが引き続き用意されています。これは明示的に非サポートとマークされています。オフにすると、エクスプロイトが開始される前にインストールが停止します。

必要な設定

  1. 公式リリース から Shizuku をインストールします。
  2. 端末で開発者オプションとワイヤレスデバッグを有効にします。
  3. Shizuku を開き、ワイヤレスデバッグで開始 を選択し、Android に表示されるペアリングコードでペアリングして、開始 をタップします。ワイヤレスデバッグ方式では、再起動後にこの起動が再度必要になります。公式の Shizuku セットアップガイド を参照してください。
  4. iQOO Z9 5G 脱獄 Root (GhostLock) を開きます。設定 → 実行権限 で Shizuku を使用(必須) を有効にしたまま、Shizuku 内でアプリの権限リクエストを承認します。

インストール試行ごとに

最初に端末を再起動します。このポートでは、1回の起動につきエクスプロイトを1回試行できます。Shizuku を起動し、脱獄/root アプリがまだ権限を持っていることと Shizuku を使用(必須) が有効であることを確認してから、KernelSU をインストール をタップします。ペイロードが開始される前に、ライブログに Shizuku permission granted が含まれている必要があります。エクスプロイトの実行中は、端末をスリープさせず、電源に接続したままにしてください。

実行中に Shizuku が停止された場合、権限が取り消された場合、またはデバイスが再起動された場合は、再試行する前に停止して再起動してください。同じ起動でエクスプロイトを繰り返し再試行しないでください。Shizuku モードはヘルパーの起動方法を変更するだけであり、このデバイス固有のペイロードを別のモデルやカーネルに移植可能にするものではありません。

adb shell から直接実行する(APK なし)

APK はオプションです。adb shell はすでに Android のシェル UID として実行されるため、APK が Shizuku を通じて取得する tracefs アクセスを提供します。これは元の診断/ランブック経路であり、Shizuku は不要です。

試行のたびに新しい起動を使用してください。スタックライターは起動ごとに1回限りです。stack writer ran; refusing retry on this boot の後はエクスプロイトを再実行しないでください。

リポジトリのルートから、対応する iQOO バイナリをステージングします:

root@kitploit:~
adb reboot

# Wait for Android to finish booting, then push the payload and helper.
adb push payload/build/cve-2026-43499-app.so \
  /data/local/tmp/iqoo-app.so
adb push payload/build/cve-2026-43499-root \
  /data/local/tmp/cve-2026-43499-root
adb push payload/artifacts/ksud-iqoo-z9-5g \
  /data/local/tmp/ksud-iqoo-z9-5g

adb shell chmod 755 \
  /data/local/tmp/cve-2026-43499-root \
  /data/local/tmp/ksud-iqoo-z9-5g
adb shell rm -f /data/local/tmp/iqoo-app-run.log

ヘルパーのスーパーバイザーを起動します。このターミナルを開いたまま、終了するまで待機してください。通常の実行には数分かかることがあります:

root@kitploit:~
adb shell 'SLIDE_SOURCE=tracefs EXPLOIT_ATTEMPTS=1 \
  P0_ATTEMPT_TIMEOUT_SEC=115 EXPLOIT_ATTEMPT_TIMEOUT_SEC=600 \
  /data/local/tmp/cve-2026-43499-root --run-payload \
  /data/local/tmp/iqoo-app.so /data/local/tmp/cve-2026-43499-root \
  /data/local/tmp/iqoo-app-run.log'

エクスプロイトステージは、ログに exploit completed と root=1 の両方が含まれる場合にのみ完了します。ブートストラップ root が成功した場合は、ヘルパーの正確な単一引数操作で対応する KernelSU デーモンをレイトロードします:

root@kitploit:~
adb shell '/data/local/tmp/cve-2026-43499-root --late-load'

--late-load に KMI やマネージャーの引数を追加しないでください。このターゲットのヘルパーには、iQOO KMI、ローダーパス、KernelSU オプションがすでにコンパイルされています。レイトロードが成功すると、KernelSU 制御検証メッセージが表示されます。

ペイロードのビルド

要件: Android SDK 37、NDK 28.2.13676358、CMake 3.22.1。

NDK パスを一度設定してから、スタンドアロンのペイロード成果物をビルドします:

root@kitploit:~
export ANDROID_NDK_HOME="/path/to/android-sdk/ndk/28.2.13676358"
make -C payload all

リリース APK のビルド

root@kitploit:~
make apk-release

リリースターゲットは、必要に応じてローカルのスタンドアロンペイロード成果物を再ビルドします。APK は依然として最新の GitHub リリースから実行時ペイロードをダウンロードします。

署名付き APK は app/build/outputs/apk/release/app-release.apk に書き込まれます。

カーネルソース、モジュールオブジェクト、init コンパニオンは、このクリーンなチェックアウトの外部にあります。

互換性の警告

これは非常にデバイス固有性の高いポートです。エクスプロイトオフセット、PAC/KASLR ロジック、スタックジオメトリ、カーネル ABI、モジュールメタデータ、KernelSU デーモンはすべて、上記のカーネルを搭載したテスト済みの iQOO Z9 5G (I2302) および vivo T3 5G (V2334) デバイスに一致します。バイナリが他のモデル、ファームウェア、カーネルリリース、または大幅に異なるビルドで動作することは期待しないでください。互換性のないデバイスでは、異常終了、フリーズ、パニックが発生する可能性があります。別のデバイスには、独自のターゲットプロファイル、ソース監査、ハードウェア検証が必要です。

KernelSU は起動ごとに1回レイトロードされ、永続的なブートイメージの変更ではありません。デバイスをテストするときは、元のポートドキュメントのランブックに従い、常にリカバリへのアクセス手段を確保してください。

所有しているハードウェア、または明示的にテストを許可されたハードウェアでのみ使用してください。

移植ガイド

このソースは現在、記載されているカーネルファミリーを搭載した iQOO Z9 5G (I2302) と vivo T3 5G (V2334) をサポートしています。同じカーネルファミリーの別のデバイスでは、これを出発点として使用し、そのデバイスで検証した後にデバイス固有の値を置き換えてください。5.10 や 6.x など異なるカーネルファミリーの場合は、まず GitHub で対応する公開ソース、エクスプロイトポート、またはリファレンスを見つけ、そのカーネル用にプロファイルを適合させてください。

デバイスの正確な boot.img と対応するカーネルソースツリーが必要になります。AI コーディングエージェントは、これらのファイルの調査、ビルドの準備、ポートの更新を支援できます。Luna モデルを備えた Codex を推奨します。まず APK ではなく、直接の adb 方式でビルドとテストを行ってください。エージェントのビルドを実行し、自分のデバイスで実行してから、完全な出力とパニックログをエージェントに返してください。ポートが成功するまで、このビルド/テスト/ログのサイクルを繰り返してください。

ツールをダウンロード