
GhostLock-X200 v1.0 — временный инструментарий для получения root-прав на vivo X200 (PD2415 / ядро b57) на основе CVE-2026-43499. Только для авторизованных исследований в области безопасности.
⚠️ Правовая декларация и заявление о безопасности (обязательно прочитайте в первую очередь)
Этот репозиторий предназначен исключительно для исследований в области безопасности и образовательных целей, и разрешается использовать только на устройствах, которыми вы владеете, или на которые у вас есть явное письменное разрешение. Использование этого инструмента на чужих устройствах без разрешения может нарушать местное законодательство. Использование этого инструмента может привести к аномальной перезагрузке устройства, повреждению данных, сбоям системы, аннулированию гарантии и другим последствиям — оценивайте риски самостоятельно. Автор не несёт ответственности за любой прямой или косвенный ущерб, а также за любое злоупотребление. Продолжая читать или использовать этот репозиторий, вы подтверждаете, что понимаете и соглашаетесь нести все риски и ответственность самостоятельно.
Для vivo X200 (PD2415 / Dimensity 9400 / ядро b57), на основе уязвимости ядра CVE-2026-43499 (GhostLock) реализован инструментарий временного root: не требуется разблокировка Bootloader, не требуется прошивка, данные не стираются. После запуска вы получаете временный root, который исчезает после перезагрузки.
Возможности • Поддерживаемые устройства • Отличия от других проектов • Быстрый старт • Принцип работы • Структура каталогов • Лицензия
root.ps1: автоматическое определение устройства и ядра, автоматическая установка отсутствующих зависимостей, автоматическая генерация смещенийlog\, при panic/watchdog автоматически
собирается диагностика pstore и упаковывается (читаемо для ИИ), достаточно отправить по подсказке для анализаdevices/<имя модели>/,
для не включённых моделей можно автоматически извлечь смещения и сгенерировать модуль; но кроме X200 b57, возможность root на остальных
моделях требует самостоятельной проверки и адаптации (ko необходимо перекомпилировать под целевое ядро с vermagic/modversions),
инструмент предоставляет только автоматическое извлечение и предварительную проверку осуществимости (подсказки о неверном выборе init_boot, неизвестных семействах MTK и т.п. не рекомендуются)ожидает заполнения, четырёхуровневая цепочка автоматического заполнения
permissive_restore, исправляющий аномалии сети/точки доступа KernelSU в режиме enforcing
на этом устройстве (см. ниже «Отличия от одноимённых проектов»)| Устройство | Система / ядро | Статус |
|---|---|---|
| vivo X200 (PD2415) | 16.1.12.2.W10 (проверено на реальном устройстве) | ✅ Работает |
| vivo X200s | 16.1.12.12.W10 (то же ядро b57: SHA256 ядра полностью совпадает с X200, перекрёстная проверка смещений совпадает с проверенным сторонним target.h; не проверено на реальном устройстве) | ⚠️ Можно попробовать (точное попадание в модуль x200_b57 по тому же ядру, требуется самостоятельная проверка) |
| vivo X200 (PD2415) | 16.1.12.12.W10 (сборка того же ядра b57) | ⚠️ Не проверено |
| vivo X200 (PD2415) | Другие 16.1.x, ядро b57af212129c | ⚠️ Не проверено, можно попробовать |
| vivo X200 (PD2415) | Ядро >= 6.6.140 | ❌ Исправлено, не работает |
| iQOO Neo11 и др. (то же ядро MTK 6.6.89) | То же ядро | ⚠️ Не проверено, требуется самостоятельная доработка |
Предусловие: ядро < 6.6.140 (CVE-2026-43499 не исправлена) и сборка
6.6.89-android15-8-gb57af212129c. Непроверенные модели/сборки требуют самостоятельной проверки. Полное описание см.
Руководство по использованию.
Критерии адаптации: этот проект прошёл полную адаптацию на реальном устройстве только для отмеченной ✅ в таблице vivo X200 (PD2415 / 16.1.12.2.W10 / ядро b57). Все остальные модели (включая X200s с тем же ядром) являются непроверенными / требуют самостоятельной адаптации: смещения можно автоматически восстановить, vermagic ko можно автоматически перепаковать, но возможность root не гарантируется, требуется самостоятельная доработка под целевую модель/ядро (modversions ABI требует перекомпиляции ko из исходников того же ядра сборки).
Другие модели: для моделей, не входящих в официальный список поддержки, разрешается принудительная попытка, инструмент не будет препятствовать запуску; смещения автоматически восстанавливаются из материалов, при аномальной перезагрузке во время работы автоматически упаковывается диагностический журнал. Итоговая возможность root зависит от доработки под целевую модель/ядро (vermagic модуля необходимо перекомпилировать под целевое ядро), требуется самостоятельная адаптация, прямая работоспособность не гарантируется.
Подсказка о осуществимости для моделей MTK: кроме уже протестированного семейства b57, для неизвестных семейств ядер MTK (Dimensity/Helio) не рекомендуется вкладываться — публичные записи сообщества (vivo PD2241/Dimensity 9200) показывают, что тайминги KernelSnitch на MTK ненадёжны (помехи KASAN_HW_TAGS/MTE, отсутствие пространства для проб и ошибок из-за PANIC_ON_OOPS, планировщик vivo RSC разрушает цепочки pselect/pi). При выборе материалов для запуска этого инструмента автоматически выполняется предварительная проверка с подсказками.
permissive_restore,
исправляющий аномалии сети/точки доступа KernelSU в режиме enforcing, и предоставляет скрипт в один клик, динамическое восстановление смещений и
автоматическую диагностику при аномальной перезагрузке.