
vivo X200 기기 원클릭 루트 앱(Shizuku 권한 셸 도메인 실행, CVE-2026-43499)
vivo X200 전용, GhostLock(CVE-2026-43499) 커널 취약점 기반의 기기 내 원클릭 root App: 플래싱 없음, 언락 없음, 데이터 삭제 없음, 실행 후 임시 root 획득, 재부팅 시 해제, App을 다시 열면 원클릭 재-root.
이것은 ghostlock-x200-root(PC 버전 툴체인)과 연동되는 모바일 엔드포인트로, 동일한 권한 상승 체인을 공유합니다. Shizuku(무선 디버깅 부트스트랩 지원)를 통해 권한을 부여받은 후 사용할 수 있으며, PC adb가 필요 없습니다.
법적 및 보안 고지(먼저 읽어주세요)
본 저장소는 보안 연구 및 교육 목적으로만 제공되며, 본인이 소유하거나 명시적인 서면 승인을 받은 기기에서만 사용할 수 있습니다. 타인의 기기에 무단으로 사용하는 것은 현지 법률 및 규정을 위반할 수 있습니다. 본 도구 사용으로 인해 기기 비정상 재부팅, 데이터 손상, 시스템 이상, 보증 무효 등의 결과가 발생할 수 있으며, 위험은 스스로 판단하시기 바랍니다. 저자는 직간접적 손해에 대해 책임을 지지 않으며, 어떠한 오용 행위에 대해서도 책임을 지지 않습니다. 본 저장소를 계속 읽거나 사용하는 것은 모든 위험과 책임을 스스로 부담한다는 데 동의한 것으로 간주됩니다.
su -c id 실행, uid=0(root) 출력 확인참고: 부팅 후 약 4분간 기다린 후 실행하세요; root 과정에서 커널 재부팅이 발생할 수 있습니다(자동 복구 가능, 벽돌 위험 없음).
권한 상승 체인 자산을 위해 ghostlock-x200-root(v1.3.5)가 필요하며, NDK r21e, Android SDK build-tools 36 / android-35, JDK 11이 필요합니다.
bash runner/build_runner.sh # runner 컴파일
bash tools/make_payload.sh <ghostlock-x200-root 경로> # 권한 상승 체인 자산 조립
bash tools/build_app.sh /root/androidsdk # APK 생성
프론트엔드 산출물(app/src/main/assets/www)은 저장소에 포함되어 배포됩니다; 바이너리 소스 파일(runner)을 재빌드하려면 먼저 컴파일해야 하며, 자세한 내용은 docs/DESIGN.md 및 docs/NEW_DEVICE.md를 참조하세요.
이중 저장소 의존성: 본 저장소의
tools/make_payload.sh는 권한 상승 체인 자산을 컴파일할 때 ghostlock-x200-root의prebuilt/(glt_esync / ksud / w2host)와modules/*.ko가 필요합니다. 반드시 메인 프로젝트를 먼저 clone한 후, 메인 프로젝트 루트 디렉터리를 인자로make_payload.sh를 실행해야 합니다. 그렇지 않으면build_app.sh가 첫 단계에서ERR: payload 누락오류를 보고합니다.
하위 원리, 기기 적응 범위 등 세부 사항은 PC 버전 저장소 문서를 참조하세요: 아키텍처, 사용 설명; 본 저장소 세부 사항은 docs/DESIGN.md를 참조하세요.
app/ Android App(Java 셸 + Shizuku 통합)
runner/ 권한 상승 체인 오케스트레이터(C)
exploit/ 권한 상승 체인 네이티브 프로그램 소스
tools/ 빌드 스크립트
vendor/ Shizuku API 의존성(AAR, 빌드 시 자동 압축 해제)
Apache-2.0(LICENSE, 저작권 표시 xiaohj233) 적용. 권한 상승 체인 자산 및 소스는 ghostlock-x200-root에서 유래(IonStack/KernelSU 등 타사 코드 포함, 전체 출처는 NOTICE 참조).