Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghostlock-x200-root — GhostLock-X200 v1.0 — временный инструментарий для получения root-прав на vivo X200 (PD2415 / ядро b57) на основе CVE-2026-43499. Только для авторизованных исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/xiaohj233/ghostlock-x200-root
Безопасность AndroidПовышение привилегийЭксплуатацияОбратная инженерияПост-эксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
xiaohj233/ghostlock-x200-root

ghostlock-x200-root

GhostLock-X200 v1.0 — временный инструментарий для получения root-прав на vivo X200 (PD2415 / ядро b57) на основе CVE-2026-43499. Только для авторизованных исследований в области безопасности.

Репозиторий
113 дней назадЕщё не проверено

GhostLock-X200 v1.0

Version License Platform Kernel

⚠️ Правовое предупреждение и заявление о безопасности (обязательно прочтите)

Данный репозиторий предназначен только для целей исследования безопасности и образования и разрешён к использованию только на устройствах, которыми вы владеете или на которые получили явное письменное разрешение. Несанкционированное использование инструмента на чужих устройствах может нарушать местные законы и нормативные акты. Использование инструмента может привести к аварийной перезагрузке, повреждению данных, сбоям системы, потере гарантии и другим последствиям — оцените риски самостоятельно. Автор не несёт ответственности за прямой или косвенный ущерб, а также за любые случаи злоупотребления. Продолжая чтение или использование репозитория, вы подтверждаете, что поняли и принимаете на себя весь риск и ответственность.

Инструментарий временного root для vivo X200 (PD2415 / Dimensity 9400 / ядро b57), реализованный на основе уязвимости ядра CVE-2026-43499 (GhostLock): не требует разблокировки Bootloader, не требует прошивки и не стирает данные. После запуска даёт временный root, исчезающий после перезагрузки.

Функциональные возможности • Поддерживаемые устройства • Отличия от других проектов • Быстрый старт • Принцип работы • Структура каталогов • Лицензия


Функциональные возможности

  • Не требует разблокировки Bootloader, не требует прошивки, не вызывает очистку данных
  • Временный root: пропадает после перезагрузки, не записывается в системный раздел
  • Предоставляет скрипт в один клик root.ps1: автоматически определяет устройство и ядро, автоматически устанавливает недостающие зависимости, автоматически генерирует смещения
  • Смещения извлекаются с устройства в реальном времени (kallsyms + BTF + дизассемблирование), без привязки к жёстко закодированным адресам
  • Включает модуль ядра permissive_restore для устранения проблем с сетью/точкой доступа KernelSU в режиме enforcing на этом устройстве (см. ниже «Отличия от исходного проекта»)
  • Исходный код, сборочные скрипты и предварительно скомпилированные модули ядра включены в репозиторий; лицензия указана для каждого файла

Поддерживаемые устройства

Требования: ядро < 6.6.140 (CVE-2026-43499 не исправлена) и сборка 6.6.89-android15-8-gb57af212129c. Непроверенные модели/сборки требуют самостоятельной верификации. Полное описание см. в инструкции по использованию.

Быстрый старт

root@kitploit:~
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1

Подробный процесс (скрипт в один клик, установка зависимостей, ручные скрипты, таблица параметров, часто задаваемые вопросы) см. в инструкции по использованию docs/USAGE.zh-CN.md.

Принцип работы

Цепочка из семи этапов: permissive (SELinux) → kptr → база KASLR → динамические смещения → релокация ko → утечка cred + CAPSROOT → загрузка permissive_restore/kernelsu → восстановление permissive через 25 секунд. Описание архитектуры и компонентов см. в docs/ARCHITECTURE.zh-CN.md.

Структура каталогов

root@kitploit:~
├── root.ps1                # 一键脚本(自动装依赖/生成偏移)
├── docs/                   # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/                # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│   ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│   └── kernelsu/           # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/                  # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/                   # 上游参考表(版本固定)
├── LICENSES/               # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml

Назначение, происхождение (COPIED / DERIVED / LOCAL) и лицензию каждого файла см. в docs/FILE_MAP.zh-CN.md.

Лицензия и источники

  • Оригинальный код проекта: Apache-2.0 (см. LICENSE / NOTICE); modules/permissive_restore/ — GPL-2.0-only;
  • exploit/ содержит дословный и производный код IonStack от NebuSec/CyberMeowfia (Apache-2.0, commit зафиксирован), а также адаптационные справочники от boxiaolanya2008/Neo11Plus и YuKongA/ghostlock-app (Apache-2.0);
  • modules/kernelsu/kernelsu.ko — результат адаптации vermagic официального артефакта релиза KernelSU v3.2.5 android15-6.6_kernelsu.ko (GPL-2.0-only): изменена только строка vermagic в .modinfo для соответствия ядру X200 b57, код не менялся (скрипт воспроизведения modules/kernelsu/patch_vermagic.py; SHA256 и источники см. в THIRD_PARTY_NOTICES.md / SOURCE-URLS.md);
  • prebuilt/ksud (артефакт релиза) — неизменённый libksud.so из официального APK (GPL-3.0-or-later).

Полный перечень см. в NOTICE, THIRD_PARTY_NOTICES.md, SOURCE-URLS.md.

Благодарности

  • NebuSec / CyberMeowfia — оригинальное исследование IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU v3.2.5
  • boxiaolanya2008/CVE-2026-43499-Neo11Plus, YuKongA/ghostlock-app, p2p3p/GhostLock-for-OnePlus — справочники по адаптации и архитектуре
Скачать инструмент
УстройствоСистема / ядроСтатус
vivo X200 (PD2415)16.1.12.2.W10 (проверено на практике)✅ Доступно
vivo X200 (PD2415)16.1.12.12.W10 (та же сборка ядра b57)⚠️ Не проверено
vivo X200 (PD2415)другие 16.1.x, ядро b57af212129c⚠️ Не проверено, можно попробовать
vivo X200 (PD2415)ядро >= 6.6.140❌ Исправлено, недоступно
iQOO Neo11 и др. (то же ядро 6.6.89 MTK)то же ядро⚠️ Не проверено, требуется самостоятельная доработка