Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ghostlock-x200-app — vivo X200 기기 원클릭 루트 앱(Shizuku 권한 셸 도메인 실행, CVE-2026-43499) | Kitploit
도구/GitHubGitHub/xiaohj233/ghostlock-x200-app
Android SecurityPrivilege EscalationExploit FrameworksExploitationMobile App PentestingMobile SecurityPayload Development
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

vivo X200 기기 원클릭 루트 앱(Shizuku 권한 셸 도메인 실행, CVE-2026-43499)

저장소 보기
16시간 48분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GhostLock X200 (App)

vivo X200 전용, GhostLock(CVE-2026-43499) 커널 취약점 기반의 기기 내 원클릭 root App: 플래싱 없음, 언락 없음, 데이터 삭제 없음, 실행 후 임시 root 획득, 재부팅 시 해제, App을 다시 열면 원클릭 재-root.

이것은 ghostlock-x200-root(PC 버전 툴체인)과 연동되는 모바일 엔드포인트로, 동일한 권한 상승 체인을 공유합니다. Shizuku(무선 디버깅 부트스트랩 지원)를 통해 권한을 부여받은 후 사용할 수 있으며, PC adb가 필요 없습니다.

법적 및 보안 고지(먼저 읽어주세요)

본 저장소는 보안 연구 및 교육 목적으로만 제공되며, 본인이 소유하거나 명시적인 서면 승인을 받은 기기에서만 사용할 수 있습니다. 타인의 기기에 무단으로 사용하는 것은 현지 법률 및 규정을 위반할 수 있습니다. 본 도구 사용으로 인해 기기 비정상 재부팅, 데이터 손상, 시스템 이상, 보증 무효 등의 결과가 발생할 수 있으며, 위험은 스스로 판단하시기 바랍니다. 저자는 직간접적 손해에 대해 책임을 지지 않으며, 어떠한 오용 행위에 대해서도 책임을 지지 않습니다. 본 저장소를 계속 읽거나 사용하는 것은 모든 위험과 책임을 스스로 부담한다는 데 동의한 것으로 간주됩니다.

사용 방법

  1. Shizuku 설치 및 실행(Android 16은 GitHub 버전 13.6.0+ 필요)
  2. 본 App을 열고 안내에 따라 Shell 권한 부여
  3. 「Root 시작」을 클릭하고 각 단계가 완료될 때까지 대기(약 1-2분)
  4. 확인: 터미널에서 su -c id 실행, uid=0(root) 출력 확인
  5. 재부팅 후 root가 해제되며, 1-3단계 반복

참고: 부팅 후 약 4분간 기다린 후 실행하세요; root 과정에서 커널 재부팅이 발생할 수 있습니다(자동 복구 가능, 벽돌 위험 없음).

빌드

권한 상승 체인 자산을 위해 ghostlock-x200-root(v1.3.5)가 필요하며, NDK r21e, Android SDK build-tools 36 / android-35, JDK 11이 필요합니다.

root@kitploit:~
bash runner/build_runner.sh                                # runner 컴파일
bash tools/make_payload.sh <ghostlock-x200-root 경로>      # 권한 상승 체인 자산 조립
bash tools/build_app.sh /root/androidsdk                   # APK 생성

프론트엔드 산출물(app/src/main/assets/www)은 저장소에 포함되어 배포됩니다; 바이너리 소스 파일(runner)을 재빌드하려면 먼저 컴파일해야 하며, 자세한 내용은 docs/DESIGN.md 및 docs/NEW_DEVICE.md를 참조하세요.

이중 저장소 의존성: 본 저장소의 tools/make_payload.sh는 권한 상승 체인 자산을 컴파일할 때 ghostlock-x200-root의 prebuilt/(glt_esync / ksud / w2host)와 modules/*.ko가 필요합니다. 반드시 메인 프로젝트를 먼저 clone한 후, 메인 프로젝트 루트 디렉터리를 인자로 make_payload.sh를 실행해야 합니다. 그렇지 않으면 build_app.sh가 첫 단계에서 ERR: payload 누락 오류를 보고합니다.

하위 원리, 기기 적응 범위 등 세부 사항은 PC 버전 저장소 문서를 참조하세요: 아키텍처, 사용 설명; 본 저장소 세부 사항은 docs/DESIGN.md를 참조하세요.

디렉터리 구조

root@kitploit:~
app/      Android App(Java 셸 + Shizuku 통합)
runner/   권한 상승 체인 오케스트레이터(C)
exploit/  권한 상승 체인 네이티브 프로그램 소스
tools/    빌드 스크립트
vendor/   Shizuku API 의존성(AAR, 빌드 시 자동 압축 해제)

라이선스 및 출처

Apache-2.0(LICENSE, 저작권 표시 xiaohj233) 적용. 권한 상승 체인 자산 및 소스는 ghostlock-x200-root에서 유래(IonStack/KernelSU 등 타사 코드 포함, 전체 출처는 NOTICE 참조).

감사의 말

  • NebuSec / CyberMeowfia — IonStack(CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — shell 도메인 실행
  • Furry-Xiyi/WinUIonWeb — WinUI 프론트엔드 컴포넌트
도구 다운로드