Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ROOT-ZTE-X1001 — 利用 CVE-2022-38694 漏洞为 ZTE Blade X1001(Android 15,Unisoc UMS9230)提供 Magisk root 指南。欢迎贡献和截图。 | Kitploit
工具/GitHubGitHub/sloden1977-lang/root-zte-x1001
Android安全权限提升漏洞利用移动安全学习与教育
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

利用 CVE-2022-38694 漏洞为 ZTE Blade X1001(Android 15,Unisoc UMS9230)提供 Magisk root 指南。欢迎贡献和截图。

查看仓库
122个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ZTE Blade X1001 — 使用 Magisk 获取 Root (Android 15, Unisoc UMS9230)

⚠️ 警告: 对设备进行 Root 可能导致保修失效,操作不当可能会使设备变砖,并会清除所有数据。请自行承担风险。本仓库仅用于教育目的。


目录

  • 设备信息
  • 前提条件
  • 阶段 0 — 验证设备
  • 阶段 1 — Windows 上的准备工作
  • 阶段 2 — 运行 CVE-2022-38694 漏洞利用
  • 阶段 3 — 修补并安装 Magisk
  • 最终验证
  • 故障排除

设备信息

字段值
型号ZTE Blade X1001
固件C1.0.10_X1001_EEA
Android12
安全补丁2025-09-05
处理器Unisoc T606 (UMS9230)
存储UFS
分区方案A/B
默认活动槽位_b

前提条件

所需软件(均适用于 Windows):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — 制造商:UNISOC Communications Inc.
  • CVE-2022-38694 漏洞利用脚本 — ums9230_universal_unlock(UFS 版本)
  • Magisk APK

硬件:

  • 运行 Windows 10/11 的 PC
  • 直接连接 PC 的 USB 数据线(不要使用集线器)
  • 电量 > 30 % 的平板

阶段 0 — 验证设备

开始之前,请确认你的设备符合以下配置。在 ADB 已启用且平板已连接的情况下,依次执行以下命令:

root@kitploit:~
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

通过这些结果可以确认:

  • 芯片组为 UMS9230
  • 存储为 UFS(将显示为 sda/sdb/sdc,而非 mmcblk)
  • CVE-2022-38694 漏洞利用适用

如果存储显示为 mmcblk,请使用脚本的 eMMC 版本,而非 UFS 版本。


阶段 1 — Windows 上的准备工作

1.1 — 安装 SPD 驱动

  1. 下载并解压 SPD_Driver_R4.20.4201.zip
  2. 将平板与 PC 断开连接
  3. 以管理员身份运行安装程序
  4. 在设备管理器中确认驱动已正确显示在 UNISOC Communications Inc. 下

1.2 — 准备解锁脚本

  1. 下载 ums9230_universal_unlock.zip(UFS 版本)
  2. 将内容解压到不含空格的路径中,例如:
    root@kitploit:~
    C:\unisoc_unlock\
    

1.3 — 验证 Platform Tools

确认你已具备可用的 ADB 和 Fastboot。如果你是通过 Android Studio 安装的,它们通常位于:

root@kitploit:~
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\

若要在任意文件夹中使用它们,请将该路径添加到系统环境变量(PATH)。


阶段 2 — 运行 CVE-2022-38694 漏洞利用

该漏洞利用会通过 BROM(Boot ROM)模式直接写入引导加载程序的配置区域,在硬件层面修改 oem_unlocked 标志,并绕过 ZTE 的验证。

事前检查清单

  • 已在设备管理器中安装并验证 SPD 驱动
  • 脚本已解压到 C:\unisoc_unlock\(路径中无空格)
  • 平板电量 > 30 %
  • USB 数据线直接连接 PC,不使用集线器

步骤 1 — 在脚本所在文件夹中以管理员身份打开 CMD

在 Windows 资源管理器中,导航到 C:\unisoc_unlock\。单击地址栏,输入 cmd 并按回车。在打开的窗口中:

root@kitploit:~
unlock_autopatch_9230.bat

你将看到 Waiting for device... 消息 — 脚本进入等待状态。


步骤 2 — 进入 BROM 模式

在脚本等待期间:

  1. 断开平板的 USB 连接
  2. 完全关闭平板(不要重启;等待屏幕变黑且无振动)
  3. 按住音量下键
  4. 在按住按键的同时,将 USB 连接到 PC
  5. 继续按住按键 2–3 秒后松开

如何判断是否成功:

在设备管理器的*端口(COM 和 LPT)*下会出现一个新设备,名称类似于:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

如果出现黄色三角形 → 重新安装 SPD 驱动。
如果尝试 5 次后仍无任何显示 → 请尝试按住音量上键而非音量下键。


步骤 3 — 脚本自动执行

检测到设备后,脚本将自动继续。你会看到类似以下的消息:

root@kitploit:~
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ 在整个过程中:

  • 切勿断开 USB 连接
  • 切勿按下平板上的任何按键
  • 切勿关闭脚本窗口
  • 平板屏幕可能会变黑 — 这是正常现象

预计耗时:1 到 3 分钟


步骤 4 — 确认解锁成功

重启时,平板可能会显示橙色/黄色警告:

无法检查你的设备软件是否损坏。请锁定引导加载程序。

这是个好迹象。可通过以下命令确认:

root@kitploit:~
adb reboot bootloader
fastboot getvar unlocked

结果应为 unlocked: yes。

此外,脚本会在 C:\unisoc_unlock\ 文件夹中自动生成一个 boot.bin 文件。请将其重命名为 boot.img:

root@kitploit:~
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

阶段 3 — 修补并安装 Magisk

步骤 1 — 在平板上安装 Magisk APK

root@kitploit:~
adb install C:\ruta\al\Magisk.apk

或者直接在平板的浏览器中从 github.com/topjohnwu/Magisk/releases/latest 下载。

步骤 2 — 将 boot.img 发送到平板

root@kitploit:~
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

步骤 3 — 使用 Magisk 修补 boot.img

  1. 在平板上打开 Magisk 应用
  2. 点击 Install → Select and Patch a File
  3. 选择 /sdcard/boot.img
  4. Magisk 将在 /sdcard/Download/ 中生成一个修补后的文件,文件名类似于 magisk_patched-XXXXX_XXXXX.img

步骤 4 — 将修补后的文件拉取到 PC

root@kitploit:~
adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

步骤 5 — 刷入活动槽位的 boot 分区

root@kitploit:~
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

如果你的活动槽位不是 _b,请将命令调整为 boot_a。


最终验证

重启后,打开 Magisk 应用。如果显示已安装并带有版本号,则 Root 已生效。你也可以使用任何 Root 验证应用进行确认。


故障排除


致谢

  • CVE-2022-38694 漏洞利用:TomKing062
  • Magisk:topjohnwu

本文档基于 ZTE Blade X1001、固件 C1.0.10_X1001_EEA 和 Android 12 编写。

下载工具
问题可能原因解决方案
设备未出现在 BROM 中按键组合不正确尝试按住音量上键而非音量下键
设备显示黄色三角形SPD 驱动未正确安装在平板断开连接的情况下,以管理员身份重新安装驱动
fastboot getvar unlocked 返回 no漏洞利用未正确完成从头重做阶段 2
Magisk 显示"需要额外设置"安装不完整按照应用内的说明操作并重启
刷入后平板无法启动槽位错误进入 bootloader 并刷入相反的槽位(boot_a / boot_b)