Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghostlock-x200-app — vivo X200 デバイス向けワンタップ root アプリ(Shizuku 認可シェルドメイン実行、CVE-2026-43499) | Kitploit
ツール/GitHubGitHub/xiaohj233/ghostlock-x200-app
Androidセキュリティ特権昇格エクスプロイトフレームワークエクスプロイトモバイルアプリペンテストモバイルセキュリティペイロード開発
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

vivo X200 デバイス向けワンタップ root アプリ(Shizuku 認可シェルドメイン実行、CVE-2026-43499)

リポジトリを見る
117時間27分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GhostLock X200 (App)

vivo X200 向け、GhostLock(CVE-2026-43499)カーネル脆弱性に基づく端末内ワンタップ root App:焼き込み不要、アンロック不要、データ消去不要。実行すると一時的な root を取得でき、再起動後は無効化され、再度 App を開けばワンタップで再 root できます。

これは ghostlock-x200-root(PC 版ツールチェーン)に対応する手机端エントリであり、同じ権限昇格チェーンを共有します。Shizuku(ワイヤレスデバッグによるブートストラップ対応)で権限を付与すれば利用可能で、PC の adb は不要です。

法的・安全上の声明(必ず先にお読みください)

本リポジトリはセキュリティ研究および教育目的のみに使用され、自分が所有する端末、または明確な 書面による許可を得た端末でのみ使用できます。他人の端末で無断使用すると、現地の法令に違反する 可能性があります。本ツールの使用により、端末の異常再起動、データ破損、システム異常、保証無効などの 結果が生じる可能性があります。リスクは自己責任で評価してください。作者は直接的・間接的な損害に 対する責任を負わず、またいかなる悪用行為に対しても責任を負いません。 本リポジトリを読み進めるか使用することで、すべてのリスクと責任を自己負担で理解し同意したものとみなされます。

使用方法

  1. Shizuku をインストールして起動します(Android 16 では GitHub 版 13.6.0+ が必要)
  2. 本 App を開き、ガイドに従って Shell 権限を付与します
  3. 「Root を起動」をタップし、各段階の完了を待ちます(約 1〜2 分)
  4. 検証:ターミナルで su -c id を実行し、uid=0(root) と出力されることを確認します
  5. 再起動後は root が無効化されるため、手順 1〜3 を繰り返します

注意:起動後は約 4 分待ってから実行してください。root 処理中にカーネル再起動が発生する可能性があります(自動復旧可能で、文鎮化のリスクはありません)。

ビルド

権限昇格チェーンのアセットを提供する ghostlock-x200-root(v1.3.5)、および NDK r21e、Android SDK build-tools 36 / android-35、JDK 11 が必要です。

root@kitploit:~
bash runner/build_runner.sh                                # runner をコンパイル
bash tools/make_payload.sh <ghostlock-x200-root パス>      # 権限昇格チェーンのアセットを組み立て
bash tools/build_app.sh /root/androidsdk                   # APK を生成

フロントエンド成果物(app/src/main/assets/www)はリポジトリに同梱されています。バイナリソースファイル(runner)を再ビルドする場合は先にコンパイルが必要です。詳細は docs/DESIGN.md と docs/NEW_DEVICE.md を参照してください。

2 リポジトリ依存:本リポジトリの tools/make_payload.sh が権限昇格チェーンのアセットを コンパイルする際には、ghostlock-x200-root の prebuilt/(glt_esync / ksud / w2host)と modules/*.ko が必要です。必ず先にメインプロジェクトを clone し、メインプロジェクトのルートディレクトリを引数として make_payload.sh を実行してください。 そうしないと build_app.sh は最初のステップで ERR: payload 缺失 を報告します。

基盤となる原理、デバイス対応範囲などの詳細は PC 版リポジトリのドキュメントを参照してください:アーキテクチャ、使用説明。本リポジトリの詳細は docs/DESIGN.md を参照してください。

ディレクトリ構成

root@kitploit:~
app/      Android App(Java シェル + Shizuku 統合)
runner/   権限昇格チェーンオーケストレーター(C)
exploit/  権限昇格チェーン ネイティブプログラムのソースコード
tools/    ビルドスクリプト
vendor/   Shizuku API 依存(AAR、ビルド時に自動解凍)

ライセンスと出典

Apache-2.0 を採用(LICENSE、著作権表示 xiaohj233)。権限昇格チェーンのアセットとソースコードは ghostlock-x200-root に由来します(IonStack/KernelSU などのサードパーティコードを含み、完全な出典は NOTICE を参照)。

謝辞

  • NebuSec / CyberMeowfia — IonStack(CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — shell ドメイン実行
  • Furry-Xiyi/WinUIonWeb — WinUI フロントエンドコンポーネント
ツールをダウンロード