Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ROOT-ZTE-X1001 — Guia de root Magisk para ZTE Blade X1001 (Android 15, Unisoc UMS9230) usando o exploit CVE-2022-38694. Contribuições e capturas de tela são bem-vindas. | Kitploit
Ferramentas/GitHubGitHub/sloden1977-lang/root-zte-x1001
Segurança AndroidEscalada de PrivilégiosExploraçãoSegurança MóvelAprendizado e Educação
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

Guia de root Magisk para ZTE Blade X1001 (Android 15, Unisoc UMS9230) usando o exploit CVE-2022-38694. Contribuições e capturas de tela são bem-vindas.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
18há 3 mesesAinda não revisado

ZTE Blade X1001 — Root com Magisk (Android 15, Unisoc UMS9230)

⚠️ AVISO: Rootear um dispositivo pode anular a garantia, brickar o dispositivo se for feito incorretamente e apagar todos os dados. Prossiga por sua própria conta e risco. Este repositório é apenas para fins educacionais.


Índice

  • Informação do dispositivo
  • Pré-requisitos
  • Fase 0 — Verificar o dispositivo
  • Fase 1 — Preparação no Windows
  • Fase 2 — Executar o exploit CVE-2022-38694
  • Fase 3 — Aplicar patch e instalar Magisk
  • Verificação final
  • Solução de problemas

Informação do dispositivo

CampoValor
ModeloZTE Blade X1001
FirmwareC1.0.10_X1001_EEA
Android12
Patch de segurança2025-09-05
ProcessadorUnisoc T606 (UMS9230)
ArmazenamentoUFS
Sistema de partiçõesA/B
Slot ativo por padrão_b

Pré-requisitos

Software necessário (todos no Windows):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — fabricante: UNISOC Communications Inc.
  • Script exploit CVE-2022-38694 — ums9230_universal_unlock (build UFS)
  • Magisk APK

Hardware:

  • PC com Windows 10/11
  • Cabo USB direto ao PC (sem hubs)
  • Tablet com bateria > 30 %

Fase 0 — Verificar o dispositivo

Antes de começar, confirme que o seu dispositivo corresponde a este perfil. Com o ADB ativo e o tablet conectado, execute estes comandos um a um:

adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

Com estes resultados, você pode confirmar:

  • O chipset é UMS9230
  • O armazenamento é UFS (aparecerá como sda/sdb/sdc, não mmcblk)
  • O exploit CVE-2022-38694 é aplicável

Se o armazenamento aparecer como mmcblk, use a build eMMC do script em vez da UFS.


Fase 1 — Preparação no Windows

1.1 — Instalar o driver SPD

  1. Baixe e extraia SPD_Driver_R4.20.4201.zip
  2. Desconecte o tablet do PC
  3. Execute o instalador como administrador
  4. Verifique no Gerenciador de Dispositivos que o driver aparece corretamente sob UNISOC Communications Inc.

1.2 — Preparar o script de unlock

  1. Baixe ums9230_universal_unlock.zip (build UFS)
  2. Extraia o conteúdo em um caminho sem espaços, por exemplo:
    C:\unisoc_unlock\
    

1.3 — Verificar Platform Tools

Confirme que você tem ADB e Fastboot disponíveis. Se os instalou com o Android Studio, eles geralmente estão em:

C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\

Para usá-los a partir de qualquer pasta, adicione esse caminho às variáveis de ambiente do sistema (PATH).


Fase 2 — Executar o exploit CVE-2022-38694

Este exploit escreve diretamente na zona de configuração do bootloader através do modo BROM (Boot ROM), alterando a flag oem_unlocked a nível de hardware e ignorando a verificação da ZTE.

Checklist prévia

  • Driver SPD instalado e verificado no Gerenciador de Dispositivos
  • Script extraído em C:\unisoc_unlock\ (sem espaços no caminho)
  • Bateria do tablet > 30 %
  • Cabo USB direto ao PC, sem hubs

Passo 1 — Abrir o CMD como administrador na pasta do script

No Explorador do Windows, navegue até C:\unisoc_unlock\. Clique na barra de endereços, digite cmd e pressione Enter. Na janela que se abre:

unlock_autopatch_9230.bat

Você verá a mensagem Waiting for device... — o script fica aguardando.


Passo 2 — Entrar no modo BROM

Com o script aguardando:

  1. Desconecte o USB do tablet
  2. Desligue o tablet completamente (não reinicie; aguarde até a tela ficar preta e sem vibração)
  3. Mantenha pressionado Volume Abaixo
  4. Com o botão pressionado, conecte o USB ao PC
  5. Mantenha o botão pressionado por mais 2–3 segundos e solte-o

Como saber se funcionou:

No Gerenciador de Dispositivos aparecerá um novo dispositivo sob Portas (COM e LPT) com um nome semelhante a:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

Se aparecer com triângulo amarelo → reinstale o driver SPD.
Se nada aparecer após 5 tentativas → teste com Volume Acima em vez de Volume Abaixo.


Passo 3 — O script é executado automaticamente

Assim que o dispositivo for detectado, o script avança sozinho. Você verá mensagens semelhantes a:

[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ Durante todo o processo:

  • NÃO desconecte o USB
  • NÃO pressione nenhum botão no tablet
  • NÃO feche a janela do script
  • A tela do tablet pode ficar preta — é normal

Duração estimada: 1 a 3 minutos


Passo 4 — Confirmar o desbloqueio

Ao reiniciar, o tablet pode exibir um aviso laranja/amarelo:

Your device software can't be checked for corruption. Please lock the bootloader.

Isso é um bom sinal. Para confirmar por comandos:

adb reboot bootloader
fastboot getvar unlocked

O resultado deve ser unlocked: yes.

Além disso, o script terá gerado automaticamente um arquivo boot.bin na pasta C:\unisoc_unlock\. Renomeie-o para boot.img:

copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

Fase 3 — Aplicar patch e instalar Magisk

Passo 1 — Instalar o APK do Magisk no tablet

adb install C:\ruta\al\Magisk.apk

Ou baixe-o diretamente do navegador do tablet em github.com/topjohnwu/Magisk/releases/latest.

Passo 2 — Enviar boot.img para o tablet

adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

Passo 3 — Aplicar patch ao boot.img com Magisk

  1. Abra o app Magisk no tablet
  2. Toque em Install → Select and Patch a File
  3. Selecione /sdcard/boot.img
  4. O Magisk gerará um arquivo com patch em /sdcard/Download/ com um nome semelhante a magisk_patched-XXXXX_XXXXX.img

Passo 4 — Recuperar o arquivo com patch para o PC

adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

Passo 5 — Flashear na partição boot do slot ativo

adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

Se o seu slot ativo não for _b, ajuste o comando para boot_a.


Verificação final

Após a reinicialização, abra o app Magisk. Se ele aparecer como instalado e com versão, o root está ativo. Você também pode verificar com qualquer app de verificação de root.


Solução de problemas

Baixar ferramenta