
Приложение для получения root-прав на устройствах vivo X200 одним нажатием (выполнение в домене shell с авторизацией через Shizuku, CVE-2026-43499)
Одношаговое root-приложение на устройстве для vivo X200, основанное на уязвимости ядра GhostLock (CVE-2026-43499): без прошивки, без разблокировки загрузчика, без очистки данных — после запуска получаете временный root, который сбрасывается после перезагрузки; повторное открытие приложения даёт root снова одним нажатием.
Это мобильный интерфейс для ghostlock-x200-root (набор инструментов для ПК), использующий ту же цепочку повышения привилегий. Работает после авторизации через Shizuku (поддерживает самозагрузку через беспроводную отладку), adb с компьютера не требуется.
Правовое и предупреждение о безопасности (обязательно прочитайте сначала)
Этот репозиторий предназначен исключительно для целей безопасности и исследований и может использоваться только на устройствах, которыми вы владеете или на которые получили явное письменное разрешение. Несанкционированное использование этого инструмента на чужих устройствах может нарушать местные законы и нормативные акты. Использование этого инструмента может привести к неожиданным перезагрузкам устройства, повреждению данных, сбоям системы, потере гарантии и другим последствиям — оцените риски самостоятельно. Автор не несёт ответственности за любые прямые или косвенные убытки, а также не отвечает за любое злоупотребление. Продолжая чтение или использование этого репозитория, вы подтверждаете, что понимаете и принимаете на себя все риски и ответственность.
su -c id в терминале — должно вывести uid=0(root)Примечание: после включения подождите около 4 минут перед запуском; в процессе root возможна перезагрузка ядра (автоматически восстанавливается, риск «кирпича» отсутствует).
Требуются ghostlock-x200-root (v1.3.5) для предоставления ресурсов цепочки повышения привилегий, а также NDK r21e, Android SDK build-tools 36 / android-35, JDK 11.
bash runner/build_runner.sh # сборка runner
bash tools/make_payload.sh <путь к ghostlock-x200-root> # сборка ресурсов цепочки повышения привилегий
bash tools/build_app.sh /root/androidsdk # создание APK
Фронтенд-артефакты (app/src/main/assets/www) уже включены в репозиторий; перед пересборкой бинарных исходников (runner) необходимо сначала скомпилировать их — подробнее см. docs/DESIGN.md и docs/NEW_DEVICE.md.
Зависимость от двух репозиториев:
tools/make_payload.shиз этого репозитория при компиляции ресурсов цепочки повышения привилегий требуетprebuilt/(glt_esync / ksud / w2host) иmodules/*.koиз ghostlock-x200-root. Сначала необходимо клонировать основной проект, затем запуститьmake_payload.shс корневым каталогом основного проекта в качестве аргумента; в противном случаеbuild_app.shна первом шаге выдастERR: payload 缺失.
Подробности о базовом принципе, диапазоне поддерживаемых устройств и т. д. см. в документации репозитория для ПК: Архитектура, Инструкция по использованию; детали этого репозитория — в docs/DESIGN.md.
app/ Android App (Java-оболочка + интеграция Shizuku)
runner/ Оркестратор цепочки повышения привилегий (C)
exploit/ Исходный код нативных программ цепочки повышения привилегий
tools/ Скрипты сборки
vendor/ Зависимости Shizuku API (AAR, распаковываются при сборке)
Лицензия Apache-2.0 (LICENSE, авторские права xiaohj233). Ресурсы и исходный код цепочки повышения привилегий взяты из ghostlock-x200-root (включая сторонний код IonStack/KernelSU и др., полный список источников см. в NOTICE).