
GhostLock-X200 v1.0 - toolchain de root temporário para vivo X200 (PD2415 / kernel b57) baseado em CVE-2026-43499. Apenas para pesquisa de segurança autorizada.
⚠️ Aviso legal e de segurança (leia antes de continuar)
Este repositório destina-se exclusivamente a fins de pesquisa e educação em segurança e só pode ser utilizado em dispositivos que você possua ou para os quais tenha obtido autorização explícita e por escrito. O uso não autorizado desta ferramenta em dispositivos de terceiros pode violar as leis e regulamentos locais. O uso desta ferramenta pode causar reinicializações anômalas do dispositivo, perda de dados, mau funcionamento do sistema, perda de garantia e outras consequências; avalie os riscos por conta própria. O autor não se responsabiliza por quaisquer danos diretos ou indiretos, nem por qualquer uso indevido. Ao continuar lendo ou utilizando este repositório, você declara que compreendeu e concorda em assumir integralmente todos os riscos e responsabilidades.
Uma cadeia de ferramentas de root temporário para o vivo X200 (PD2415 / Dimensity 9400 / kernel b57), baseada na vulnerabilidade de kernel CVE-2026-43499 (GhostLock): sem necessidade de desbloquear o Bootloader, sem flash de firmware e sem apagamento de dados. Após a execução, você obtém root temporário, que deixa de valer após reiniciar.
Funcionalidades • Dispositivos suportados • Diferenças em relação a outros projetos • Início rápido • Como funciona • Estrutura de diretórios • Licença
root.ps1: detecta automaticamente o dispositivo e o kernel, instala automaticamente dependências ausentes e gera automaticamente os offsetspermissive_restore, usado para corrigir as anomalias de rede/ponto de acesso do KernelSU no modo enforcing
neste dispositivo (veja "Diferenças em relação ao projeto de mesma origem" abaixo)Pré-requisito: kernel < 6.6.140 (CVE-2026-43499 não corrigida) e build
6.6.89-android15-8-gb57af212129c. Modelos/builds não testados exigem verificação por conta própria. Instruções completas em
Manual de uso.
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1
Para o fluxo detalhado (script de um clique, instalação de dependências, scripts manuais, tabela de parâmetros, perguntas frequentes), veja Manual de uso docs/USAGE.zh-CN.md.
Cadeia em sete etapas: permissive (SELinux) → kptr → KASLR base → offset dinâmico → relocação do ko → vazamento de cred + CAPSROOT → carregamento de permissive_restore/kernelsu → restauração do permissive após 25s. A descrição da arquitetura e dos componentes está em docs/ARCHITECTURE.zh-CN.md.
├── root.ps1 # 一键脚本(自动装依赖/生成偏移)
├── docs/ # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/ # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│ ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│ └── kernelsu/ # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/ # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/ # 上游参考表(版本固定)
├── LICENSES/ # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml
A finalidade, a origem (COPIED / DERIVED / LOCAL) e a licença de cada arquivo estão descritas em docs/FILE_MAP.zh-CN.md.
modules/permissive_restore/ é GPL-2.0-only;exploit/ contém código literal e derivado do IonStack da NebuSec/CyberMeowfia (Apache-2.0,
commit fixado), bem como referências de adaptação de boxiaolanya2008/Neo11Plus e YuKongA/ghostlock-app
(Apache-2.0);modules/kernelsu/kernelsu.ko é o asset oficial do release KernelSU v3.2.5
android15-6.6_kernelsu.ko (GPL-2.0-only), após adaptação via vermagic:
apenas a string vermagic de .modinfo foi reescrita para corresponder ao kernel b57 do X200, sem alterar nenhum código
(script de reprodução modules/kernelsu/patch_vermagic.py; SHA256 e origem em
THIRD_PARTY_NOTICES.md / SOURCE-URLS.md);prebuilt/ksud (asset do Release) é o libksud.so não modificado do APK oficial
(GPL-3.0-or-later).A lista completa está em NOTICE, THIRD_PARTY_NOTICES.md e SOURCE-URLS.md.
| Dispositivo | Sistema / kernel | Status |
|---|
| vivo X200 (PD2415) | 16.1.12.2.W10 (testado e verificado) | ✅ Utilizável |
| vivo X200 (PD2415) | 16.1.12.12.W10 (mesma build de kernel b57) | ⚠️ Não testado |
| vivo X200 (PD2415) | Outros 16.1.x, kernel b57af212129c | ⚠️ Não testado; pode tentar |
| vivo X200 (PD2415) | Kernel >= 6.6.140 | ❌ Corrigida, não utilizável |
| iQOO Neo11 e outros (mesmo kernel MTK 6.6.89) | Mesmo kernel | ⚠️ Não testado; requer desenvolvimento adicional próprio |