Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghostlock-x200-app — vivo X200 设备端一键 root App(Shizuku 授权 shell 域执行,CVE-2026-43499) | Kitploit
工具/GitHubGitHub/xiaohj233/ghostlock-x200-app
Android安全权限提升漏洞利用框架漏洞利用移动应用渗透测试移动安全Payload 开发
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

vivo X200 设备端一键 root App(Shizuku 授权 shell 域执行,CVE-2026-43499)

查看仓库
117小时27分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GhostLock X200 (App)

针对 vivo X200、基于 GhostLock(CVE-2026-43499)内核漏洞的设备端一键 root App:不刷机、不解锁、不清数据,运行后获得临时 root,重启后失效,重新打开 App 一键再 root。

这是 ghostlock-x200-root(PC 版工具链)配套的手机端入口,共用同一套提权链。通过 Shizuku(支持无线调试自举)授权后即可使用,无需电脑 adb。

法律与安全声明(请务必先阅读)

本仓库仅用于安全研究与教育目的,并且只允许在你自己拥有、或已获得明确 书面授权的设备上使用。未经授权对他人设备使用本工具,可能违反当地法律法规。 使用本工具可能导致设备异常重启、数据损坏、系统异常、保修失效等后果,请自行 评估风险。作者不对任何直接或间接损害承担责任,亦不对任何滥用行为负责。 继续阅读或使用本仓库,即表示你已理解并同意自行承担全部风险与责任。

使用

  1. 安装并启动 Shizuku(Android 16 需 GitHub 版 13.6.0+)
  2. 打开本 App,按引导授予 Shell 权限
  3. 点击「启动 Root」,等待各阶段完成(约 1-2 分钟)
  4. 验证:终端执行 su -c id,应输出 uid=0(root)
  5. 重启后 root 失效,重复步骤 1-3

注意:开机后请先等约 4 分钟再运行;root 过程中可能触发内核重启(可自动恢复,无变砖风险)。

构建

需要 ghostlock-x200-root(v1.3.5)提供提权链资产,以及 NDK r21e、Android SDK build-tools 36 / android-35、JDK 11。

root@kitploit:~
bash runner/build_runner.sh                                # 编译 runner
bash tools/make_payload.sh <ghostlock-x200-root 路径>      # 组装提权链资产
bash tools/build_app.sh /root/androidsdk                   # 产出 APK

前端产物(app/src/main/assets/www)已随仓库分发;重建二进制源文件(runner)前需先编译,详见 docs/DESIGN.md 与 docs/NEW_DEVICE.md。

双仓库依赖:本仓库的 tools/make_payload.sh 编译提权链资产时需要 ghostlock-x200-root 的 prebuilt/(glt_esync / ksud / w2host)与 modules/*.ko。必须先 clone 主项目, 再以主项目根目录作为参数运行 make_payload.sh,否则 build_app.sh 会在第一步报 ERR: payload 缺失。

底层原理、设备适配范围等细节见 PC 版仓库文档:架构、使用说明;本仓库细节见 docs/DESIGN.md。

目录结构

root@kitploit:~
app/      Android App(Java 壳 + Shizuku 集成)
runner/   提权链编排器(C)
exploit/  提权链原生程序源码
tools/    构建脚本
vendor/   Shizuku API 依赖(AAR,构建时自解压)

许可证与来源

采用 Apache-2.0(LICENSE,版权署名 xiaohj233)。提权链资产与源码源自 ghostlock-x200-root(含 IonStack/KernelSU 等第三方代码,完整来源见 NOTICE)。

致谢

  • NebuSec / CyberMeowfia — IonStack(CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — shell 域执行
  • Furry-Xiyi/WinUIonWeb — WinUI 前端组件
下载工具