Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghostlock-x200-app — Приложение для получения root-прав на устройствах vivo X200 одним нажатием (выполнение в домене shell с авторизацией через Shizuku, CVE-2026-43499) | Kitploit
Инструменты/GitHubGitHub/xiaohj233/ghostlock-x200-app
Безопасность AndroidПовышение привилегийФреймворки для эксплойтовЭксплуатацияПентестинг мобильных приложенийМобильная безопасностьРазработка Полезной Нагрузки
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

Приложение для получения root-прав на устройствах vivo X200 одним нажатием (выполнение в домене shell с авторизацией через Shizuku, CVE-2026-43499)

Репозиторий
117 ч 27 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GhostLock X200 (App)

Одношаговое root-приложение на устройстве для vivo X200, основанное на уязвимости ядра GhostLock (CVE-2026-43499): без прошивки, без разблокировки загрузчика, без очистки данных — после запуска получаете временный root, который сбрасывается после перезагрузки; повторное открытие приложения даёт root снова одним нажатием.

Это мобильный интерфейс для ghostlock-x200-root (набор инструментов для ПК), использующий ту же цепочку повышения привилегий. Работает после авторизации через Shizuku (поддерживает самозагрузку через беспроводную отладку), adb с компьютера не требуется.

Правовое и предупреждение о безопасности (обязательно прочитайте сначала)

Этот репозиторий предназначен исключительно для целей безопасности и исследований и может использоваться только на устройствах, которыми вы владеете или на которые получили явное письменное разрешение. Несанкционированное использование этого инструмента на чужих устройствах может нарушать местные законы и нормативные акты. Использование этого инструмента может привести к неожиданным перезагрузкам устройства, повреждению данных, сбоям системы, потере гарантии и другим последствиям — оцените риски самостоятельно. Автор не несёт ответственности за любые прямые или косвенные убытки, а также не отвечает за любое злоупотребление. Продолжая чтение или использование этого репозитория, вы подтверждаете, что понимаете и принимаете на себя все риски и ответственность.

Использование

  1. Установите и запустите Shizuku (для Android 16 требуется версия 13.6.0+ из GitHub)
  2. Откройте это приложение и следуйте инструкциям, чтобы предоставить разрешения Shell
  3. Нажмите «Запустить Root» и дождитесь завершения всех этапов (около 1–2 минут)
  4. Проверка: выполните su -c id в терминале — должно вывести uid=0(root)
  5. После перезагрузки root сбрасывается; повторите шаги 1–3

Примечание: после включения подождите около 4 минут перед запуском; в процессе root возможна перезагрузка ядра (автоматически восстанавливается, риск «кирпича» отсутствует).

Сборка

Требуются ghostlock-x200-root (v1.3.5) для предоставления ресурсов цепочки повышения привилегий, а также NDK r21e, Android SDK build-tools 36 / android-35, JDK 11.

root@kitploit:~
bash runner/build_runner.sh                                # сборка runner
bash tools/make_payload.sh <путь к ghostlock-x200-root>    # сборка ресурсов цепочки повышения привилегий
bash tools/build_app.sh /root/androidsdk                   # создание APK

Фронтенд-артефакты (app/src/main/assets/www) уже включены в репозиторий; перед пересборкой бинарных исходников (runner) необходимо сначала скомпилировать их — подробнее см. docs/DESIGN.md и docs/NEW_DEVICE.md.

Зависимость от двух репозиториев: tools/make_payload.sh из этого репозитория при компиляции ресурсов цепочки повышения привилегий требует prebuilt/ (glt_esync / ksud / w2host) и modules/*.ko из ghostlock-x200-root. Сначала необходимо клонировать основной проект, затем запустить make_payload.sh с корневым каталогом основного проекта в качестве аргумента; в противном случае build_app.sh на первом шаге выдаст ERR: payload 缺失.

Подробности о базовом принципе, диапазоне поддерживаемых устройств и т. д. см. в документации репозитория для ПК: Архитектура, Инструкция по использованию; детали этого репозитория — в docs/DESIGN.md.

Структура каталогов

root@kitploit:~
app/      Android App (Java-оболочка + интеграция Shizuku)
runner/   Оркестратор цепочки повышения привилегий (C)
exploit/  Исходный код нативных программ цепочки повышения привилегий
tools/    Скрипты сборки
vendor/   Зависимости Shizuku API (AAR, распаковываются при сборке)

Лицензия и источники

Лицензия Apache-2.0 (LICENSE, авторские права xiaohj233). Ресурсы и исходный код цепочки повышения привилегий взяты из ghostlock-x200-root (включая сторонний код IonStack/KernelSU и др., полный список источников см. в NOTICE).

Благодарности

  • NebuSec / CyberMeowfia — IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — выполнение в shell-домене
  • Furry-Xiyi/WinUIonWeb — фронтенд-компоненты WinUI
Скачать инструмент