Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ROOT-ZTE-X1001 — Руководство по получению root-прав через Magisk для ZTE Blade X1001 (Android 15, Unisoc UMS9230) с использованием эксплойта CVE-2022-38694. Приветствуются вклад и скриншоты. | Kitploit
Инструменты/GitHubGitHub/sloden1977-lang/root-zte-x1001
Безопасность AndroidПовышение привилегийЭксплуатацияМобильная безопасностьОбучение и Образование
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

Руководство по получению root-прав через Magisk для ZTE Blade X1001 (Android 15, Unisoc UMS9230) с использованием эксплойта CVE-2022-38694. Приветствуются вклад и скриншоты.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
122 месяцев назадЕщё не проверено

ZTE Blade X1001 — Root с Magisk (Android 15, Unisoc UMS9230)

⚠️ ПРЕДУПРЕЖДЕНИЕ: Рутинг устройства может аннулировать гарантию, превратить устройство в «кирпич» при неправильном выполнении и удалить все данные. Действуйте на свой страх и риск. Этот репозиторий носит исключительно образовательный характер.


Оглавление

  • Información del dispositivo
  • Requisitos previos
  • Fase 0 — Verificar el dispositivo
  • Fase 1 — Preparación en Windows
  • Fase 2 — Ejecutar el exploit CVE-2022-38694
  • Fase 3 — Parchear e instalar Magisk
  • Verificación final
  • Solución de problemas

Информация об устройстве

ПолеЗначение
МодельZTE Blade X1001
ПрошивкаC1.0.10_X1001_EEA
Android12
Патч безопасности2025-09-05
ПроцессорUnisoc T606 (UMS9230)
НакопительUFS
Система разделовA/B
Активный слот по умолчанию_b

Предварительные требования

Необходимое ПО (всё под Windows):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — производитель: UNISOC Communications Inc.
  • Скрипт эксплойта CVE-2022-38694 — ums9230_universal_unlock (сборка UFS)
  • Magisk APK

Оборудование:

  • ПК с Windows 10/11
  • USB-кабель напрямую к ПК (без хабов)
  • Планшет с зарядом батареи > 30 %

Фаза 0 — Проверка устройства

Перед началом убедитесь, что ваше устройство соответствует этому профилю. При активном ADB и подключённом планшете выполните следующие команды по одной:

root@kitploit:~
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

По этим результатам можно подтвердить:

  • Чипсет — UMS9230
  • Накопитель — UFS (будет отображаться как sda/sdb/sdc, а не mmcblk)
  • Эксплойт CVE-2022-38694 применим

Если накопитель отображается как mmcblk, используйте сборку eMMC скрипта вместо UFS.


Фаза 1 — Подготовка в Windows

1.1 — Установка драйвера SPD

  1. Скачайте и распакуйте SPD_Driver_R4.20.4201.zip
  2. Отключите планшет от ПК
  3. Запустите установщик от имени администратора
  4. Убедитесь в Диспетчере устройств, что драйвер корректно отображается в разделе UNISOC Communications Inc.

1.2 — Подготовка скрипта разблокировки

  1. Скачайте ums9230_universal_unlock.zip (сборка UFS)
  2. Распакуйте содержимое в путь без пробелов, например:
    root@kitploit:~
    C:\unisoc_unlock\
    

1.3 — Проверка Platform Tools

Убедитесь, что у вас доступны ADB и Fastboot. Если вы установили их вместе с Android Studio, они обычно находятся в:

root@kitploit:~
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\

Чтобы использовать их из любой папки, добавьте этот путь в системные переменные среды (PATH).


Фаза 2 — Запуск эксплойта CVE-2022-38694

Этот эксплойт записывает непосредственно в область конфигурации загрузчика через режим BROM (Boot ROM), изменяя флаг oem_unlocked на уровне оборудования и обходя проверку ZTE.

Предварительный чек-лист

  • Драйвер SPD установлен и проверен в Диспетчере устройств
  • Скрипт распакован в C:\unisoc_unlock\ (без пробелов в пути)
  • Заряд батареи планшета > 30 %
  • USB-кабель напрямую к ПК, без хабов

Шаг 1 — Открыть CMD от имени администратора в папке скрипта

В проводнике Windows перейдите в C:\unisoc_unlock\. Нажмите на адресную строку, введите cmd и нажмите Enter. В открывшемся окне:

root@kitploit:~
unlock_autopatch_9230.bat

Вы увидите сообщение Waiting for device... — скрипт перейдёт в режим ожидания.


Шаг 2 — Вход в режим BROM

Пока скрипт ожидает:

  1. Отключите USB от планшета
  2. Выключите планшет полностью (не перезагружайте; дождитесь, пока экран погаснет и исчезнет вибрация)
  3. Удерживайте кнопку уменьшения громкости
  4. Не отпуская кнопку, подключите USB к ПК
  5. Продолжайте удерживать кнопку ещё 2–3 секунды и отпустите

Как понять, что получилось:

В Диспетчере устройств появится новое устройство в разделе Порты (COM и LPT) с именем, похожим на:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

Если оно отображается с жёлтым треугольником → переустановите драйвер SPD.
Если ничего не появляется после 5 попыток → попробуйте кнопку увеличения громкости вместо уменьшения.


Шаг 3 — Скрипт выполняется автоматически

Как только устройство будет обнаружено, скрипт продолжит работу сам. Вы увидите сообщения, похожие на:

root@kitploit:~
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ Во время всего процесса:

  • НЕ отключайте USB
  • НЕ нажимайте никакие кнопки на планшете
  • НЕ закрывайте окно скрипта
  • Экран планшета может погаснуть — это нормально

Примерная длительность: от 1 до 3 минут


Шаг 4 — Подтверждение разблокировки

При перезагрузке планшет может показать оранжевое/жёлтое предупреждение:

Your device software can't be checked for corruption. Please lock the bootloader.

Это хороший признак. Чтобы подтвердить это командами:

root@kitploit:~
adb reboot bootloader
fastboot getvar unlocked

Результат должен быть unlocked: yes.

Кроме того, скрипт автоматически создаст файл boot.bin в папке C:\unisoc_unlock\. Переименуйте его в boot.img:

root@kitploit:~
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

Фаза 3 — Патчинг и установка Magisk

Шаг 1 — Установка APK Magisk на планшет

root@kitploit:~
adb install C:\ruta\al\Magisk.apk

Или загрузите его напрямую из браузера планшета со страницы github.com/topjohnwu/Magisk/releases/latest.

Шаг 2 — Отправка boot.img на планшет

root@kitploit:~
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

Шаг 3 — Патчинг boot.img с помощью Magisk

  1. Откройте приложение Magisk на планшете
  2. Нажмите Install → Select and Patch a File
  3. Выберите /sdcard/boot.img
  4. Magisk создаст пропатченный файл в /sdcard/Download/ с именем, похожим на magisk_patched-XXXXX_XXXXX.img

Шаг 4 — Перенос пропатченного файла на ПК

root@kitploit:~
adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

Шаг 5 — Прошивка в раздел boot активного слота

root@kitploit:~
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

Если ваш активный слот не _b, измените команду на boot_a.


Финальная проверка

После перезагрузки откройте приложение Magisk. Если Magisk отображается как установленный и с указанием версии, root активен. Вы также можете проверить это с помощью любого приложения для проверки root.


Устранение неполадок


Авторы

  • Эксплойт CVE-2022-38694: TomKing062
  • Magisk: topjohnwu

Документация подготовлена для ZTE Blade X1001, прошивка C1.0.10_X1001_EEA, Android 12.

Скачать инструмент
ПроблемаВозможная причинаРешение
Устройство не появляется в BROMНеверная комбинация кнопокПопробуйте кнопку увеличения громкости вместо уменьшения
Устройство с жёлтым треугольникомДрайвер SPD установлен неправильноПереустановите драйвер от имени администратора с отключённым планшетом
fastboot getvar unlocked возвращает noЭксплойт не завершился корректноПовторите Фазу 2 с самого начала
Magisk показывает «Requires Additional Setup»Неполная установкаСледуйте инструкциям в приложении и перезагрузите устройство
Планшет не загружается после прошивкиНеверный слотВойдите в bootloader и прошейте в противоположный слот (boot_a / boot_b)