Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostlock-x200-app — vivo X200 App de root com um toque no dispositivo (execução no domínio shell autorizado pelo Shizuku, CVE-2026-43499) | Kitploit
Ferramentas/GitHubGitHub/xiaohj233/ghostlock-x200-app
Segurança AndroidEscalada de PrivilégiosFrameworks de ExploraçãoExploraçãoPentesting de Apps MóveisSegurança MóvelDesenvolvimento de Payloads
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

vivo X200 App de root com um toque no dispositivo (execução no domínio shell autorizado pelo Shizuku, CVE-2026-43499)

Ver Repositório
11há 7h 26mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GhostLock X200 (App)

Aplicativo de root com um toque no dispositivo para vivo X200, baseado na vulnerabilidade de kernel GhostLock (CVE-2026-43499): sem flash, sem desbloqueio, sem limpeza de dados. Após a execução, obtém root temporário, que expira após a reinicialização; basta reabrir o aplicativo para obter root novamente com um toque.

Este é o complemento para dispositivo móvel de ghostlock-x200-root (ferramenta para PC), compartilhando a mesma cadeia de escalonamento de privilégios. Pode ser usado após autorização via Shizuku (com suporte a bootstrap por depuração sem fio), sem necessidade de adb no computador.

Aviso legal e de segurança (leia primeiro)

Este repositório destina-se exclusivamente a fins de pesquisa e educação em segurança e só pode ser usado em dispositivos que você possui ou para os quais obteve autorização explícita por escrito. O uso não autorizado deste recurso em dispositivos de terceiros pode violar leis e regulamentos locais. O uso desta ferramenta pode causar reinicializações anormais, corrupção de dados, mau funcionamento do sistema, perda de garantia e outras consequências; avalie os riscos por conta própria. O autor não se responsabiliza por quaisquer danos diretos ou indiretos, nem por qualquer uso indevido. Ao continuar lendo ou usando este repositório, você declara que entendeu e concorda em assumir todos os riscos e responsabilidades.

Uso

  1. Instale e inicie o Shizuku (no Android 16, é necessária a versão 13.6.0+ do GitHub)
  2. Abra este aplicativo e siga o guia para conceder permissão de Shell
  3. Toque em "Iniciar Root" e aguarde a conclusão de cada etapa (cerca de 1-2 minutos)
  4. Verificação: execute su -c id no terminal; a saída deve ser uid=0(root)
  5. Após a reinicialização, o root expira; repita os passos 1-3

Observação: após ligar o dispositivo, aguarde cerca de 4 minutos antes de executar; durante o processo de root, pode ocorrer uma reinicialização do kernel (recuperação automática, sem risco de brick).

Compilação

Requer ghostlock-x200-root (v1.3.5) para fornecer os ativos da cadeia de escalonamento, além de NDK r21e, Android SDK build-tools 36 / android-35 e JDK 11.

root@kitploit:~
bash runner/build_runner.sh                                # compilar o runner
bash tools/make_payload.sh <caminho do ghostlock-x200-root>      # montar os ativos da cadeia de escalonamento
bash tools/build_app.sh /root/androidsdk                   # gerar o APK

Os artefatos do frontend (app/src/main/assets/www) já estão incluídos no repositório; antes de recompilar os binários de origem (runner), é necessário compilar primeiro; consulte docs/DESIGN.md e docs/NEW_DEVICE.md.

Dependência entre dois repositórios: o tools/make_payload.sh deste repositório precisa do prebuilt/ (glt_esync / ksud / w2host) e de modules/*.ko do ghostlock-x200-root para compilar os ativos da cadeia de escalonamento. É necessário clonar o projeto principal primeiro e, em seguida, executar make_payload.sh usando o diretório raiz do projeto principal como argumento; caso contrário, o build_app.sh reportará ERR: payload ausente na primeira etapa.

Detalhes sobre os princípios subjacentes, escopo de compatibilidade de dispositivos etc. estão na documentação do repositório para PC: Arquitetura, Instruções de uso; detalhes deste repositório em docs/DESIGN.md.

Estrutura de diretórios

root@kitploit:~
app/      Aplicativo Android (casca Java + integração Shizuku)
runner/   Orquestrador da cadeia de escalonamento (C)
exploit/  Código-fonte dos programas nativos da cadeia de escalonamento
tools/    Scripts de compilação
vendor/   Dependência da API Shizuku (AAR, auto-extraída na compilação)

Licença e fontes

Licenciado sob Apache-2.0 (LICENSE, copyright xiaohj233). Os ativos e o código-fonte da cadeia de escalonamento são originários de ghostlock-x200-root (incluindo código de terceiros como IonStack/KernelSU; fontes completas em NOTICE).

Agradecimentos

  • NebuSec / CyberMeowfia — IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — execução no domínio shell
  • Furry-Xiyi/WinUIonWeb — componentes de frontend WinUI
Baixar ferramenta