
GhostLock-X200 v1.0 - CVE-2026-43499 기반 vivo X200(PD2415 / b57 커널)용 임시 루트 툴체인. 승인된 보안 연구용으로만 사용하십시오.
⚠️ 법률 및 보안 고지(먼저 반드시 읽어 주세요)
본 저장소는 보안 연구 및 교육 목적으로만 제공되며, 본인이 소유했거나 명시적인 서면 승인을 받은 기기에서만 사용할 수 있습니다. 타인의 기기에 무단으로 본 도구를 사용하는 행위는 현지 법률 및 규정을 위반할 수 있습니다. 본 도구를 사용하면 기기 재부팅 이상, 데이터 손상, 시스템 오류, 보증 무효 등의 결과가 발생할 수 있으므로 위험을 직접 판단하시기 바랍니다. 저자는 직접적 또는 간접적 손해에 대해 책임을 지지 않으며, 어떠한 오용 행위에 대해서도 책임을 지지 않습니다. 본 저장소를 계속 읽거나 사용하는 것은 모든 위험과 책임을 스스로 부담하기로 이해하고 동의했음을 의미합니다.
**vivo X200(PD2415 / Dimensity 9400 / b57 커널)**을 대상으로 CVE-2026-43499(GhostLock) 커널 취약점을 기반으로 구현한 임시 root 툴체인: Bootloader 잠금 해제가 필요 없고, 플래싱이 필요 없으며, 데이터가 지워지지 않습니다. 실행하면 임시 root를 획득하고 재부팅하면 해제됩니다.
기능 • 지원 기기 • 다른 프로젝트와의 차이점 • 빠른 시작 • 동작 원리 • 디렉터리 구조 • 라이선스
root.ps1 제공: 기기 및 커널 자동 감지, 누락된 의존성 자동 설치, 오프셋 자동 생성permissive_restore 커널 모듈 포함: 이 기기에서 enforcing 모드의 KernelSU 네트워크/핫스팟 이상을
복구하는 데 사용됩니다(아래 '동일 계열 프로젝트와의 차이점' 참조)전제 조건: 커널 < 6.6.140(CVE-2026-43499 미패치)이고 빌드가
6.6.89-android15-8-gb57af212129c여야 합니다. 미실측 기종/빌드는 직접 검증이
필요합니다. 전체 설명은 사용 설명서를 참조하세요.
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1
상세 절차(원클릭 스크립트, 의존성 설치, 수동 스크립트, 파라미터 표, 자주 묻는 질문)는 사용 설명서 docs/USAGE.zh-CN.md를 참조하세요.
7단계 체인: permissive(SELinux) → kptr → KASLR base → 동적 오프셋 → ko 재배치 → cred 유출 + CAPSROOT → permissive_restore/kernelsu 로드 → 25초 후 permissive 복원. 아키텍처 및 구성 요소 설명은 docs/ARCHITECTURE.zh-CN.md를 참조하세요.
├── root.ps1 # 一键脚本(自动装依赖/生成偏移)
├── docs/ # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/ # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│ ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│ └── kernelsu/ # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/ # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/ # 上游参考表(版本固定)
├── LICENSES/ # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml
각 파일의 용도, 출처(COPIED / DERIVED / LOCAL) 및 라이선스는 docs/FILE_MAP.zh-CN.md를 참조하세요.
modules/permissive_restore/은(는) GPL-2.0-only입니다;exploit/에는 NebuSec/CyberMeowfia IonStack의 원문 및 파생 코드(Apache-2.0,
커밋 고정)와 boxiaolanya2008/Neo11Plus, YuKongA/ghostlock-app의
포팅 참고 자료(Apache-2.0)가 포함됩니다;modules/kernelsu/kernelsu.ko는 공식 KernelSU v3.2.5 릴리스 산출물
android15-6.6_kernelsu.ko(GPL-2.0-only)를 vermagic에 맞게 변환한 결과물입니다:
X200 b57 커널에 맞추기 위해 .modinfo의 vermagic 문자열만 수정했으며 코드는
일절 변경하지 않았습니다(재현 스크립트 modules/kernelsu/patch_vermagic.py,
SHA256 및 출처는 THIRD_PARTY_NOTICES.md / SOURCE-URLS.md 참조);prebuilt/ksud(Release 산출물)는 공식 APK에 포함된 수정되지 않은 libksud.so
(GPL-3.0-or-later)입니다.전체 목록은 NOTICE, THIRD_PARTY_NOTICES.md, SOURCE-URLS.md를 참조하세요.
| 기기 | 시스템 / 커널 | 상태 |
|---|
| vivo X200 (PD2415) | 16.1.12.2.W10(실측 검증 완료) | ✅ 사용 가능 |
| vivo X200 (PD2415) | 16.1.12.12.W10(동일 커널 빌드 b57) | ⚠️ 미실측 |
| vivo X200 (PD2415) | 기타 16.1.x, 커널 b57af212129c | ⚠️ 미실측, 시도 가능 |
| vivo X200 (PD2415) | 커널 >= 6.6.140 | ❌ 이미 패치됨, 사용 불가 |
| iQOO Neo11 등(동일 6.6.89 MTK 커널) | 동일 커널 | ⚠️ 미실측, 자체 2차 개발 필요 |