
vivo X200 デバイス向けワンタップ root アプリ(Shizuku 認可シェルドメイン実行、CVE-2026-43499)
vivo X200 向け、GhostLock(CVE-2026-43499)カーネル脆弱性に基づく端末内ワンタップ root App:焼き込み不要、アンロック不要、データ消去不要。実行すると一時的な root を取得でき、再起動後は無効化され、再度 App を開けばワンタップで再 root できます。
これは ghostlock-x200-root(PC 版ツールチェーン)に対応する手机端エントリであり、同じ権限昇格チェーンを共有します。Shizuku(ワイヤレスデバッグによるブートストラップ対応)で権限を付与すれば利用可能で、PC の adb は不要です。
法的・安全上の声明(必ず先にお読みください)
本リポジトリはセキュリティ研究および教育目的のみに使用され、自分が所有する端末、または明確な 書面による許可を得た端末でのみ使用できます。他人の端末で無断使用すると、現地の法令に違反する 可能性があります。本ツールの使用により、端末の異常再起動、データ破損、システム異常、保証無効などの 結果が生じる可能性があります。リスクは自己責任で評価してください。作者は直接的・間接的な損害に 対する責任を負わず、またいかなる悪用行為に対しても責任を負いません。 本リポジトリを読み進めるか使用することで、すべてのリスクと責任を自己負担で理解し同意したものとみなされます。
su -c id を実行し、uid=0(root) と出力されることを確認します注意:起動後は約 4 分待ってから実行してください。root 処理中にカーネル再起動が発生する可能性があります(自動復旧可能で、文鎮化のリスクはありません)。
権限昇格チェーンのアセットを提供する ghostlock-x200-root(v1.3.5)、および NDK r21e、Android SDK build-tools 36 / android-35、JDK 11 が必要です。
bash runner/build_runner.sh # runner をコンパイル
bash tools/make_payload.sh <ghostlock-x200-root パス> # 権限昇格チェーンのアセットを組み立て
bash tools/build_app.sh /root/androidsdk # APK を生成
フロントエンド成果物(app/src/main/assets/www)はリポジトリに同梱されています。バイナリソースファイル(runner)を再ビルドする場合は先にコンパイルが必要です。詳細は docs/DESIGN.md と docs/NEW_DEVICE.md を参照してください。
2 リポジトリ依存:本リポジトリの
tools/make_payload.shが権限昇格チェーンのアセットを コンパイルする際には、ghostlock-x200-root のprebuilt/(glt_esync / ksud / w2host)とmodules/*.koが必要です。必ず先にメインプロジェクトを clone し、メインプロジェクトのルートディレクトリを引数としてmake_payload.shを実行してください。 そうしないとbuild_app.shは最初のステップでERR: payload 缺失を報告します。
基盤となる原理、デバイス対応範囲などの詳細は PC 版リポジトリのドキュメントを参照してください:アーキテクチャ、使用説明。本リポジトリの詳細は docs/DESIGN.md を参照してください。
app/ Android App(Java シェル + Shizuku 統合)
runner/ 権限昇格チェーンオーケストレーター(C)
exploit/ 権限昇格チェーン ネイティブプログラムのソースコード
tools/ ビルドスクリプト
vendor/ Shizuku API 依存(AAR、ビルド時に自動解凍)
Apache-2.0 を採用(LICENSE、著作権表示 xiaohj233)。権限昇格チェーンのアセットとソースコードは ghostlock-x200-root に由来します(IonStack/KernelSU などのサードパーティコードを含み、完全な出典は NOTICE を参照)。