Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghostlock-x200-root — GhostLock-X200 v1.0 — временный инструментарий для получения root-прав на vivo X200 (PD2415 / ядро b57) на основе CVE-2026-43499. Только для авторизованных исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/xiaohj233/ghostlock-x200-root
Безопасность AndroidПовышение привилегийЭксплуатацияОбратная инженерияПост-эксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
xiaohj233/ghostlock-x200-root

ghostlock-x200-root

GhostLock-X200 v1.0 — временный инструментарий для получения root-прав на vivo X200 (PD2415 / ядро b57) на основе CVE-2026-43499. Только для авторизованных исследований в области безопасности.

Репозиторий
12201 месяц назадЕщё не проверено

GhostLock-X200 v1.3.5

Version License Platform Kernel

⚠️ Правовая декларация и заявление о безопасности (обязательно прочитайте в первую очередь)

Этот репозиторий предназначен исключительно для исследований в области безопасности и образовательных целей, и разрешается использовать только на устройствах, которыми вы владеете, или на которые у вас есть явное письменное разрешение. Использование этого инструмента на чужих устройствах без разрешения может нарушать местное законодательство. Использование этого инструмента может привести к аномальной перезагрузке устройства, повреждению данных, сбоям системы, аннулированию гарантии и другим последствиям — оценивайте риски самостоятельно. Автор не несёт ответственности за любой прямой или косвенный ущерб, а также за любое злоупотребление. Продолжая читать или использовать этот репозиторий, вы подтверждаете, что понимаете и соглашаетесь нести все риски и ответственность самостоятельно.

Для vivo X200 (PD2415 / Dimensity 9400 / ядро b57), на основе уязвимости ядра CVE-2026-43499 (GhostLock) реализован инструментарий временного root: не требуется разблокировка Bootloader, не требуется прошивка, данные не стираются. После запуска вы получаете временный root, который исчезает после перезагрузки.

Возможности • Поддерживаемые устройства • Отличия от других проектов • Быстрый старт • Принцип работы • Структура каталогов • Лицензия


Возможности

  • Не требуется разблокировка Bootloader, не требуется прошивка, не вызывается очистка данных
  • Временный root: исчезает после перезагрузки, не записывается в системные разделы
  • Скрипт в один клик root.ps1: автоматическое определение устройства и ядра, автоматическая установка отсутствующих зависимостей, автоматическая генерация смещений
  • Смещения извлекаются с устройства в реальном времени (kallsyms + BTF + дизассемблирование), без зависимости от жёстко заданных адресов
  • Полный журнал выполнения + автоматическая диагностика при аномальной перезагрузке: журналы сохраняются в log\, при panic/watchdog автоматически собирается диагностика pstore и упаковывается (читаемо для ИИ), достаточно отправить по подсказке для анализа
  • Мультимодельный инструментарий (протестирована и адаптирована только X200 b57): параметры моделей сведены в разделяемые модули devices/<имя модели>/, для не включённых моделей можно автоматически извлечь смещения и сгенерировать модуль; но кроме X200 b57, возможность root на остальных моделях требует самостоятельной проверки и адаптации (ko необходимо перекомпилировать под целевое ядро с vermagic/modversions), инструмент предоставляет только автоматическое извлечение и предварительную проверку осуществимости (подсказки о неверном выборе init_boot, неизвестных семействах MTK и т.п. не рекомендуются)
  • Офлайн-восстановление (без уже рутированного устройства): только по boot.img / kernel.raw / kernel.elf офлайн-восстановление kallsyms + BTF (6.1 / 6.6 / 6.12), вывод раскладки стека pselect, генерация target header; win_offs получается прямой дизассемблированием образа ядра, без зависимости от vmlinux-to-elf
  • Автоматическое получение физических констант P0: root iomem > devicetree устройства (не root) > DTB из материалов

    ожидает заполнения, четырёхуровневая цепочка автоматического заполнения

  • Автоматическая перепаковка KMI: автоматическое переписывание vermagic + релокация символов ko для kernelsu.ko / permissive_restore.ko под целевое ядро
  • В комплекте модуль ядра permissive_restore, исправляющий аномалии сети/точки доступа KernelSU в режиме enforcing на этом устройстве (см. ниже «Отличия от одноимённых проектов»)
  • Исходный код, скрипты сборки и предкомпилированные модули ядра поставляются вместе с репозиторием, лицензия указана для каждого файла

Поддерживаемые устройства

УстройствоСистема / ядроСтатус
vivo X200 (PD2415)16.1.12.2.W10 (проверено на реальном устройстве)✅ Работает
vivo X200s16.1.12.12.W10 (то же ядро b57: SHA256 ядра полностью совпадает с X200, перекрёстная проверка смещений совпадает с проверенным сторонним target.h; не проверено на реальном устройстве)⚠️ Можно попробовать (точное попадание в модуль x200_b57 по тому же ядру, требуется самостоятельная проверка)
vivo X200 (PD2415)16.1.12.12.W10 (сборка того же ядра b57)⚠️ Не проверено
vivo X200 (PD2415)Другие 16.1.x, ядро b57af212129c⚠️ Не проверено, можно попробовать
vivo X200 (PD2415)Ядро >= 6.6.140❌ Исправлено, не работает
iQOO Neo11 и др. (то же ядро MTK 6.6.89)То же ядро⚠️ Не проверено, требуется самостоятельная доработка

Предусловие: ядро < 6.6.140 (CVE-2026-43499 не исправлена) и сборка 6.6.89-android15-8-gb57af212129c. Непроверенные модели/сборки требуют самостоятельной проверки. Полное описание см. Руководство по использованию.

Критерии адаптации: этот проект прошёл полную адаптацию на реальном устройстве только для отмеченной ✅ в таблице vivo X200 (PD2415 / 16.1.12.2.W10 / ядро b57). Все остальные модели (включая X200s с тем же ядром) являются непроверенными / требуют самостоятельной адаптации: смещения можно автоматически восстановить, vermagic ko можно автоматически перепаковать, но возможность root не гарантируется, требуется самостоятельная доработка под целевую модель/ядро (modversions ABI требует перекомпиляции ko из исходников того же ядра сборки).

Другие модели: для моделей, не входящих в официальный список поддержки, разрешается принудительная попытка, инструмент не будет препятствовать запуску; смещения автоматически восстанавливаются из материалов, при аномальной перезагрузке во время работы автоматически упаковывается диагностический журнал. Итоговая возможность root зависит от доработки под целевую модель/ядро (vermagic модуля необходимо перекомпилировать под целевое ядро), требуется самостоятельная адаптация, прямая работоспособность не гарантируется.

Подсказка о осуществимости для моделей MTK: кроме уже протестированного семейства b57, для неизвестных семейств ядер MTK (Dimensity/Helio) не рекомендуется вкладываться — публичные записи сообщества (vivo PD2241/Dimensity 9200) показывают, что тайминги KernelSnitch на MTK ненадёжны (помехи KASAN_HW_TAGS/MTE, отсутствие пространства для проб и ошибок из-за PANIC_ON_OOPS, планировщик vivo RSC разрушает цепочки pselect/pi). При выборе материалов для запуска этого инструмента автоматически выполняется предварительная проверка с подсказками.

Отличия от других проектов

  • От прошивочных решений типа KernelSU / Magisk: этот инструмент не прошивает, не разблокирует, не вызывает очистку данных, временный root исчезает после перезагрузки, подходит для краткосрочных исследований и тестирования;
  • От одноимённых проектов IonStack / Neo11Plus: этот репозиторий дополняет модуль permissive_restore, исправляющий аномалии сети/точки доступа KernelSU в режиме enforcing, и предоставляет скрипт в один клик, динамическое восстановление смещений и автоматическую диагностику при аномальной перезагрузке.

Мобильный вход (сопутствующее приложение)

Скачать инструмент