Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ghostlock-x200-root — GhostLock-X200 v1.0 - CVE-2026-43499 기반 vivo X200(PD2415 / b57 커널)용 임시 루트 툴체인. 승인된 보안 연구용으로만 사용하십시오. | Kitploit
도구/GitHubGitHub/xiaohj233/ghostlock-x200-root
Android SecurityPrivilege EscalationExploitationReverse EngineeringPost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubxiaohj233/ghostlock-x200-root

ghostlock-x200-root

GhostLock-X200 v1.0 - CVE-2026-43499 기반 vivo X200(PD2415 / b57 커널)용 임시 루트 툴체인. 승인된 보안 연구용으로만 사용하십시오.

저장소 보기
113일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GhostLock-X200 v1.0

Version License Platform Kernel

⚠️ 법률 및 보안 고지(먼저 반드시 읽어 주세요)

본 저장소는 보안 연구 및 교육 목적으로만 제공되며, 본인이 소유했거나 명시적인 서면 승인을 받은 기기에서만 사용할 수 있습니다. 타인의 기기에 무단으로 본 도구를 사용하는 행위는 현지 법률 및 규정을 위반할 수 있습니다. 본 도구를 사용하면 기기 재부팅 이상, 데이터 손상, 시스템 오류, 보증 무효 등의 결과가 발생할 수 있으므로 위험을 직접 판단하시기 바랍니다. 저자는 직접적 또는 간접적 손해에 대해 책임을 지지 않으며, 어떠한 오용 행위에 대해서도 책임을 지지 않습니다. 본 저장소를 계속 읽거나 사용하는 것은 모든 위험과 책임을 스스로 부담하기로 이해하고 동의했음을 의미합니다.

**vivo X200(PD2415 / Dimensity 9400 / b57 커널)**을 대상으로 CVE-2026-43499(GhostLock) 커널 취약점을 기반으로 구현한 임시 root 툴체인: Bootloader 잠금 해제가 필요 없고, 플래싱이 필요 없으며, 데이터가 지워지지 않습니다. 실행하면 임시 root를 획득하고 재부팅하면 해제됩니다.

기능 • 지원 기기 • 다른 프로젝트와의 차이점 • 빠른 시작 • 동작 원리 • 디렉터리 구조 • 라이선스


기능

  • Bootloader 잠금 해제 불필요, 플래싱 불필요, 데이터 초기화 유발하지 않음
  • 임시 root: 재부팅 시 해제되며 시스템 파티션에 기록하지 않음
  • 원클릭 스크립트 root.ps1 제공: 기기 및 커널 자동 감지, 누락된 의존성 자동 설치, 오프셋 자동 생성
  • 오프셋은 기기에서 실시간으로 추출(kallsyms + BTF + 디스어셈블리), 하드코딩된 주소에 의존하지 않음
  • permissive_restore 커널 모듈 포함: 이 기기에서 enforcing 모드의 KernelSU 네트워크/핫스팟 이상을 복구하는 데 사용됩니다(아래 '동일 계열 프로젝트와의 차이점' 참조)
  • 소스, 빌드 스크립트 및 사전 빌드된 커널 모듈이 저장소에 포함되며 라이선스는 파일별로 명시

지원 기기

전제 조건: 커널 < 6.6.140(CVE-2026-43499 미패치)이고 빌드가 6.6.89-android15-8-gb57af212129c여야 합니다. 미실측 기종/빌드는 직접 검증이 필요합니다. 전체 설명은 사용 설명서를 참조하세요.

빠른 시작

root@kitploit:~
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1

상세 절차(원클릭 스크립트, 의존성 설치, 수동 스크립트, 파라미터 표, 자주 묻는 질문)는 사용 설명서 docs/USAGE.zh-CN.md를 참조하세요.

동작 원리

7단계 체인: permissive(SELinux) → kptr → KASLR base → 동적 오프셋 → ko 재배치 → cred 유출 + CAPSROOT → permissive_restore/kernelsu 로드 → 25초 후 permissive 복원. 아키텍처 및 구성 요소 설명은 docs/ARCHITECTURE.zh-CN.md를 참조하세요.

디렉터리 구조

root@kitploit:~
├── root.ps1                # 一键脚本(自动装依赖/生成偏移)
├── docs/                   # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/                # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│   ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│   └── kernelsu/           # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/                  # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/                   # 上游参考表(版本固定)
├── LICENSES/               # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml

각 파일의 용도, 출처(COPIED / DERIVED / LOCAL) 및 라이선스는 docs/FILE_MAP.zh-CN.md를 참조하세요.

라이선스 및 출처

  • 프로젝트 자체 코드: Apache-2.0(LICENSE / NOTICE 참조); modules/permissive_restore/은(는) GPL-2.0-only입니다;
  • exploit/에는 NebuSec/CyberMeowfia IonStack의 원문 및 파생 코드(Apache-2.0, 커밋 고정)와 boxiaolanya2008/Neo11Plus, YuKongA/ghostlock-app의 포팅 참고 자료(Apache-2.0)가 포함됩니다;
  • modules/kernelsu/kernelsu.ko는 공식 KernelSU v3.2.5 릴리스 산출물 android15-6.6_kernelsu.ko(GPL-2.0-only)를 vermagic에 맞게 변환한 결과물입니다: X200 b57 커널에 맞추기 위해 .modinfo의 vermagic 문자열만 수정했으며 코드는 일절 변경하지 않았습니다(재현 스크립트 modules/kernelsu/patch_vermagic.py, SHA256 및 출처는 THIRD_PARTY_NOTICES.md / SOURCE-URLS.md 참조);
  • prebuilt/ksud(Release 산출물)는 공식 APK에 포함된 수정되지 않은 libksud.so (GPL-3.0-or-later)입니다.

전체 목록은 NOTICE, THIRD_PARTY_NOTICES.md, SOURCE-URLS.md를 참조하세요.

감사의 말

  • NebuSec / CyberMeowfia — IonStack 원본 연구(CVE-2026-43499)
  • tiann/KernelSU — KernelSU v3.2.5
  • boxiaolanya2008/CVE-2026-43499-Neo11Plus, YuKongA/ghostlock-app, p2p3p/GhostLock-for-OnePlus — 포팅 및 아키텍처 참고
도구 다운로드
기기시스템 / 커널상태
vivo X200 (PD2415)16.1.12.2.W10(실측 검증 완료)✅ 사용 가능
vivo X200 (PD2415)16.1.12.12.W10(동일 커널 빌드 b57)⚠️ 미실측
vivo X200 (PD2415)기타 16.1.x, 커널 b57af212129c⚠️ 미실측, 시도 가능
vivo X200 (PD2415)커널 >= 6.6.140❌ 이미 패치됨, 사용 불가
iQOO Neo11 등(동일 6.6.89 MTK 커널)동일 커널⚠️ 미실측, 자체 2차 개발 필요