
vivo X200 App de root com um toque no dispositivo (execução no domínio shell autorizado pelo Shizuku, CVE-2026-43499)
Aplicativo de root com um toque no dispositivo para vivo X200, baseado na vulnerabilidade de kernel GhostLock (CVE-2026-43499): sem flash, sem desbloqueio, sem limpeza de dados. Após a execução, obtém root temporário, que expira após a reinicialização; basta reabrir o aplicativo para obter root novamente com um toque.
Este é o complemento para dispositivo móvel de ghostlock-x200-root (ferramenta para PC), compartilhando a mesma cadeia de escalonamento de privilégios. Pode ser usado após autorização via Shizuku (com suporte a bootstrap por depuração sem fio), sem necessidade de adb no computador.
Aviso legal e de segurança (leia primeiro)
Este repositório destina-se exclusivamente a fins de pesquisa e educação em segurança e só pode ser usado em dispositivos que você possui ou para os quais obteve autorização explícita por escrito. O uso não autorizado deste recurso em dispositivos de terceiros pode violar leis e regulamentos locais. O uso desta ferramenta pode causar reinicializações anormais, corrupção de dados, mau funcionamento do sistema, perda de garantia e outras consequências; avalie os riscos por conta própria. O autor não se responsabiliza por quaisquer danos diretos ou indiretos, nem por qualquer uso indevido. Ao continuar lendo ou usando este repositório, você declara que entendeu e concorda em assumir todos os riscos e responsabilidades.
su -c id no terminal; a saída deve ser uid=0(root)Observação: após ligar o dispositivo, aguarde cerca de 4 minutos antes de executar; durante o processo de root, pode ocorrer uma reinicialização do kernel (recuperação automática, sem risco de brick).
Requer ghostlock-x200-root (v1.3.5) para fornecer os ativos da cadeia de escalonamento, além de NDK r21e, Android SDK build-tools 36 / android-35 e JDK 11.
bash runner/build_runner.sh # compilar o runner
bash tools/make_payload.sh <caminho do ghostlock-x200-root> # montar os ativos da cadeia de escalonamento
bash tools/build_app.sh /root/androidsdk # gerar o APK
Os artefatos do frontend (app/src/main/assets/www) já estão incluídos no repositório; antes de recompilar os binários de origem (runner), é necessário compilar primeiro; consulte docs/DESIGN.md e docs/NEW_DEVICE.md.
Dependência entre dois repositórios: o
tools/make_payload.shdeste repositório precisa doprebuilt/(glt_esync / ksud / w2host) e demodules/*.kodo ghostlock-x200-root para compilar os ativos da cadeia de escalonamento. É necessário clonar o projeto principal primeiro e, em seguida, executarmake_payload.shusando o diretório raiz do projeto principal como argumento; caso contrário, obuild_app.shreportaráERR: payload ausentena primeira etapa.
Detalhes sobre os princípios subjacentes, escopo de compatibilidade de dispositivos etc. estão na documentação do repositório para PC: Arquitetura, Instruções de uso; detalhes deste repositório em docs/DESIGN.md.
app/ Aplicativo Android (casca Java + integração Shizuku)
runner/ Orquestrador da cadeia de escalonamento (C)
exploit/ Código-fonte dos programas nativos da cadeia de escalonamento
tools/ Scripts de compilação
vendor/ Dependência da API Shizuku (AAR, auto-extraída na compilação)
Licenciado sob Apache-2.0 (LICENSE, copyright xiaohj233). Os ativos e o código-fonte da cadeia de escalonamento são originários de ghostlock-x200-root (incluindo código de terceiros como IonStack/KernelSU; fontes completas em NOTICE).