针对 vivo X200、基于 GhostLock(CVE-2026-43499)内核漏洞的设备端一键 root App:不刷机、不解锁、不清数据,运行后获得临时 root,重启后失效,重新打开 App 一键再 root。
这是 ghostlock-x200-root(PC 版工具链)配套的手机端入口,共用同一套提权链。通过 Shizuku(支持无线调试自举)授权后即可使用,无需电脑 adb。
法律与安全声明(请务必先阅读)
本仓库仅用于安全研究与教育目的,并且只允许在你自己拥有、或已获得明确 书面授权的设备上使用。未经授权对他人设备使用本工具,可能违反当地法律法规。 使用本工具可能导致设备异常重启、数据损坏、系统异常、保修失效等后果,请自行 评估风险。作者不对任何直接或间接损害承担责任,亦不对任何滥用行为负责。 继续阅读或使用本仓库,即表示你已理解并同意自行承担全部风险与责任。
su -c id,应输出 uid=0(root)注意:开机后请先等约 4 分钟再运行;root 过程中可能触发内核重启(可自动恢复,无变砖风险)。
需要 ghostlock-x200-root(v1.3.5)提供提权链资产,以及 NDK r21e、Android SDK build-tools 36 / android-35、JDK 11。
bash runner/build_runner.sh # 编译 runner
bash tools/make_payload.sh <ghostlock-x200-root 路径> # 组装提权链资产
bash tools/build_app.sh /root/androidsdk # 产出 APK
前端产物(app/src/main/assets/www)已随仓库分发;重建二进制源文件(runner)前需先编译,详见 docs/DESIGN.md 与 docs/NEW_DEVICE.md。
双仓库依赖:本仓库的
tools/make_payload.sh编译提权链资产时需要 ghostlock-x200-root 的prebuilt/(glt_esync / ksud / w2host)与modules/*.ko。必须先 clone 主项目, 再以主项目根目录作为参数运行make_payload.sh,否则build_app.sh会在第一步报ERR: payload 缺失。
底层原理、设备适配范围等细节见 PC 版仓库文档:架构、使用说明;本仓库细节见 docs/DESIGN.md。
app/ Android App(Java 壳 + Shizuku 集成)
runner/ 提权链编排器(C)
exploit/ 提权链原生程序源码
tools/ 构建脚本
vendor/ Shizuku API 依赖(AAR,构建时自解压)
采用 Apache-2.0(LICENSE,版权署名 xiaohj233)。提权链资产与源码源自 ghostlock-x200-root(含 IonStack/KernelSU 等第三方代码,完整来源见 NOTICE)。