Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ROOT-ZTE-X1001 — ZTE Blade X1001(Android 15, Unisoc UMS9230)을 위한 Magisk 루트 가이드, CVE-2022-38694 익스플로트 사용. 기여 및 스크린샷을 환영합니다. | Kitploit
도구/GitHubGitHub/sloden1977-lang/root-zte-x1001
Android SecurityPrivilege EscalationExploitationMobile SecurityLearning & Education
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

ZTE Blade X1001(Android 15, Unisoc UMS9230)을 위한 Magisk 루트 가이드, CVE-2022-38694 익스플로트 사용. 기여 및 스크린샷을 환영합니다.

저장소 보기
122개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ZTE Blade X1001 — Magisk를 사용한 루팅 (Android 15, Unisoc UMS9230)

⚠️ 경고: 기기를 루팅하면 보증이 무효화될 수 있으며, 잘못 수행할 경우 기기가 벽돌이 되거나 모든 데이터가 삭제될 수 있습니다. 본인 책임 하에 진행하십시오. 이 저장소는 교육 목적으로만 제공됩니다.


목차

  • 기기 정보
  • 사전 요구 사항
  • 0단계 — 기기 확인
  • 1단계 — Windows에서 준비
  • 2단계 — CVE-2022-38694 익스플로잇 실행
  • 3단계 — Magisk 패치 및 설치
  • 최종 확인
  • 문제 해결

기기 정보

필드값
모델ZTE Blade X1001
펌웨어C1.0.10_X1001_EEA
Android12
보안 패치2025-09-05
프로세서Unisoc T606 (UMS9230)
저장소UFS
파티션 시스템A/B
기본 활성 슬롯_b

사전 요구 사항

필요한 소프트웨어 (모두 Windows):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — 제조사: UNISOC Communications Inc.
  • CVE-2022-38694 익스플로잇 스크립트 — ums9230_universal_unlock (UFS 빌드)
  • Magisk APK

하드웨어:

  • Windows 10/11 PC
  • PC에 직접 연결되는 USB 케이블 (허브 사용 금지)
  • 배터리 30% 이상인 태블릿

0단계 — 기기 확인

시작하기 전에 기기가 이 프로필과 일치하는지 확인하십시오. ADB가 활성화되고 태블릿이 연결된 상태에서 다음 명령을 하나씩 실행하십시오:

root@kitploit:~
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

이 결과로 다음을 확인할 수 있습니다:

  • 칩셋이 UMS9230인지
  • 저장소가 UFS인지 (sda/sdb/sdc로 표시되며 mmcblk가 아님)
  • CVE-2022-38694 익스플로잇 적용 가능 여부

저장소가 mmcblk로 표시되면 UFS 대신 스크립트의 eMMC 빌드를 사용하십시오.


1단계 — Windows에서 준비

1.1 — SPD 드라이버 설치

  1. SPD_Driver_R4.20.4201.zip을 다운로드하여 압축 해제합니다.
  2. 태블릿을 PC에서 분리합니다.
  3. 설치 프로그램을 관리자 권한으로 실행합니다.
  4. 장치 관리자에서 드라이버가 UNISOC Communications Inc. 아래에 올바르게 표시되는지 확인합니다.

1.2 — 언락 스크립트 준비

  1. ums9230_universal_unlock.zip (UFS 빌드)을 다운로드합니다.
  2. 내용을 공백 없는 경로에 압축 해제합니다. 예:
    root@kitploit:~
    C:\unisoc_unlock\
    

1.3 — Platform Tools 확인

ADB와 Fastboot를 사용할 수 있는지 확인하십시오. Android Studio로 설치한 경우 일반적으로 다음 위치에 있습니다:

root@kitploit:~
C:\Users\사용자이름\AppData\Local\Android\Sdk\platform-tools\

어느 폴더에서든 사용하려면 해당 경로를 시스템 환경 변수(PATH)에 추가하십시오.


2단계 — CVE-2022-38694 익스플로잇 실행

이 익스플로잇은 BROM(Boot ROM) 모드를 통해 부트로더 설정 영역에 직접 쓰기 작업을 수행하여 하드웨어 수준에서 oem_unlocked 플래그를 변경하고 ZTE의 확인을 우회합니다.

사전 체크리스트

  • SPD 드라이버가 설치되었고 장치 관리자에서 확인됨
  • 스크립트가 C:\unisoc_unlock\에 압축 해제됨 (경로에 공백 없음)
  • 태블릿 배터리 30% 이상
  • PC에 직접 연결된 USB 케이블, 허브 사용 안 함

1단계 — 스크립트 폴더에서 관리자 권한으로 CMD 열기

Windows 탐색기에서 C:\unisoc_unlock\로 이동합니다. 주소 표시줄을 클릭하고 cmd를 입력한 후 Enter를 누릅니다. 열린 창에서:

root@kitploit:~
unlock_autopatch_9230.bat

Waiting for device... 메시지가 표시되며 스크립트가 대기 상태가 됩니다.


2단계 — BROM 모드 진입

스크립트가 대기 중인 상태에서:

  1. 태블릿에서 USB를 분리합니다.
  2. 태블릿을 완전히 끕니다 (재부팅하지 말고, 화면이 꺼지고 진동이 멈출 때까지 기다림).
  3. 볼륨 다운 버튼을 길게 누릅니다.
  4. 버튼을 누른 상태에서 USB를 PC에 연결합니다.
  5. 버튼을 2~3초 더 누르고 있다가 놓습니다.

작동 확인 방법:

장치 관리자에서 포트(COM 및 LPT) 아래에 다음과 같은 이름의 새 장치가 나타납니다:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

노란색 삼각형이 표시되면 → SPD 드라이버를 다시 설치합니다.
5번 시도에도 아무 것도 나타나지 않으면 → 볼륨 다운 대신 볼륨 업을 시도합니다.


3단계 — 스크립트 자동 실행

장치가 감지되면 스크립트가 자동으로 진행됩니다. 다음과 유사한 메시지가 표시됩니다:

root@kitploit:~
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ 전체 과정 중:

  • USB를 분리하지 마십시오.
  • 태블릿의 어떤 버튼도 누르지 마십시오.
  • 스크립트 창을 닫지 마십시오.
  • 태블릿 화면이 꺼질 수 있습니다 — 정상입니다.

예상 소요 시간: 1분 ~ 3분


4단계 — 언락 확인

재부팅 시 태블릿에 주황색/노란색 경고가 표시될 수 있습니다:

Your device software can't be checked for corruption. Please lock the bootloader.

이는 좋은 신호입니다. 명령어로 확인하려면:

root@kitploit:~
adb reboot bootloader
fastboot getvar unlocked

결과는 unlocked: yes여야 합니다.

또한 스크립트가 C:\unisoc_unlock\ 폴더에 boot.bin 파일을 자동으로 생성했을 것입니다. 이름을 boot.img로 변경하십시오:

root@kitploit:~
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

3단계 — Magisk 패치 및 설치

1단계 — 태블릿에 Magisk APK 설치

root@kitploit:~
adb install C:\경로\Magisk.apk

또는 태블릿 브라우저에서 github.com/topjohnwu/Magisk/releases/latest에서 직접 다운로드합니다.

2단계 — boot.img를 태블릿으로 전송

root@kitploit:~
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

3단계 — Magisk로 boot.img 패치

  1. 태블릿에서 Magisk 앱을 엽니다.
  2. Install → Select and Patch a File을 누릅니다.
  3. /sdcard/boot.img를 선택합니다.
  4. Magisk가 /sdcard/Download/에 magisk_patched-XXXXX_XXXXX.img와 같은 이름의 패치된 파일을 생성합니다.

4단계 — 패치된 파일을 PC로 가져오기

root@kitploit:~
adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

5단계 — 활성 슬롯의 부트 파티션에 플래시

root@kitploit:~
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

활성 슬롯이 _b가 아닌 경우 명령을 boot_a로 조정하십시오.


최종 확인

재부팅 후 Magisk 앱을 엽니다. 설치됨 및 버전이 표시되면 루트가 활성화된 것입니다. 루트 확인 앱으로도 확인할 수 있습니다.


문제 해결


크레딧

  • CVE-2022-38694 익스플로잇: TomKing062
  • Magisk: topjohnwu

ZTE Blade X1001, 펌웨어 C1.0.10_X1001_EEA, Android 12 기반 문서 작성.

도구 다운로드
문제가능한 원인해결 방법
BROM 모드에서 장치가 나타나지 않음잘못된 버튼 조합볼륨 다운 대신 볼륨 업 시도
장치에 노란색 삼각형 표시SPD 드라이버가 올바르게 설치되지 않음태블릿 분리 후 관리자 권한으로 드라이버 재설치
fastboot getvar unlocked가 no 반환익스플로잇이 완료되지 않음2단계를 처음부터 다시 실행
Magisk에 "추가 설정 필요" 표시설치 불완전앱 내 지침을 따르고 재부팅
플래시 후 태블릿 부팅 불가잘못된 슬롯부트로더 진입 후 반대 슬롯(boot_a / boot_b)에 플래시