## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XIAOHJ233-GHOSTLOCK-X200-ROOT
# GhostLock-X200 v1.3.5
   
> ⚠️ **بيان قانوني وأمني (يرجى القراءة أولاً)**
>
> هذا المستودع مخصص **لأغراض البحث والأمن التعليمي فقط** ، ويُسمح باستخدامه **فقط على الأجهزة التي تمتلكها أو التي حصلت على إذن كتابي صريح لاستخدامها**. قد يؤدي استخدام هذه الأداة على أجهزة الآخرين دون إذن إلى انتهاك القوانين واللوائح المحلية. قد يؤدي استخدام هذه الأداة إلى إعادة تشغيل غير طبيعية للجهاز، أو تلف البيانات، أو أعطال في النظام، أو فقدان الضمان، وغيرها من العواقب، يرجى تقييم المخاطر بنفسك. **لا يتحمل المؤلف أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة، ولا يتحمل أي مسؤولية عن أي إساءة استخدام.** من خلال مواصلة القراءة أو استخدام هذا المستودع، فأنت تقر بأنك فهمت ووافقت على تحمل جميع المخاطر والمسؤوليات بنفسك.
**أداة جذر مؤقتة** تستهدف **vivo X200 (PD2415 / Dimensity 9400 / نواة b57)** ، مبنية على ثغرة النواة CVE-2026-43499 (GhostLock): لا تتطلب فتح Bootloader، ولا تتطلب إعادة تثبيت النظام، ولا تمسح البيانات. بعد التشغيل تحصل على صلاحيات جذر مؤقتة، وتزول بعد إعادة التشغيل.
الميزات • الأجهزة المدعومة • الاختلافات عن المشاريع الأخرى • البدء السريع • مبدأ العمل • هيكل الدليل • الترخيص والمصدر
* * *
## الميزات
* لا يتطلب فتح Bootloader، ولا إعادة تثبيت النظام، ولا يؤدي إلى مسح البيانات
* جذر مؤقت: يزول بعد إعادة التشغيل، ولا يكتب في أقسام النظام
* سكربت بضغطة واحدة `root.ps1`: يكتشف الجهاز والنواة تلقائيًا، ويثبت التبعيات المفقودة تلقائيًا، ويولد الإزاحات تلقائيًا
* يتم استخراج الإزاحات مباشرة من الجهاز في الوقت الفعلي (kallsyms + BTF + التفكيك)، دون الاعتماد على عناوين ثابتة
* **سجل تشغيل كامل + تشخيص تلقائي لإعادة التشغيل غير الطبيعية** : يتم حفظ السجلات في `log\`، وعند حدوث panic/watchdog يتم جمع تشخيصات pstore وغيرها تلقائيًا وتعبئتها (قابلة للقراءة بواسطة الذكاء الاصطناعي)، ويمكن إرسالها للتحليل حسب التعليمات
* **سلسلة أدوات متعددة الطرازات (تم اختبارها فعليًا فقط على X200 b57)** : يتم تقليص معلمات الطراز إلى وحدات قابلة للمشاركة في `devices/<اسم الطراز>/`، ويمكن للطرازات غير المسجلة استخراج الإزاحات تلقائيًا وإنشاء وحدات؛ ولكن **باستثناء X200 b57، فإن إمكانية الحصول على الجذر للطرازات الأخرى تتطلب اختبارًا وتكيفًا فعليًا بنفسك** (يجب إعادة تجميع ko وفقًا لنواة الهدف لإعادة كتابة vermagic/modversions)، وتوفر الأداة فقط الاستخراج التلقائي والفحص المسبق للجدوى (تحذيرات مثل الاختيار الخاطئ لـ init_boot، وعائلات MTK غير المعروفة، وما إلى ذلك لا يُنصح بها)
* **استرداد دون اتصال (بدون الحاجة إلى جهاز تم تجذيره)** : استرداد kallsyms + BTF دون اتصال باستخدام boot.img / kernel.raw / kernel.elf فقط (6.1 / 6.6 / 6.12)، واشتقاق تخطيط مكدس pselect، وإنشاء target header؛ يتم الحصول على win_offs عن طريق التفكيك المباشر لصورة النواة، دون الاعتماد على vmlinux-to-elf
* **الحصول التلقائي على الثوابت الفيزيائية P0** : root iomem > devicetree للجهاز (غير الجذر) > DTB للمواد
> بانتظار التعبئة، سلسلة تعبئة تلقائية من أربع مستويات
* **إعادة كتابة KMI تلقائيًا** : إعادة كتابة vermagic + إعادة توجيه رموز ko تلقائيًا لملفات kernelsu.ko / permissive_restore.ko وفقًا للنواة الهدف
* يتضمن وحدة نواة `permissive_restore`، لإصلاح مشاكل الشبكة/نقطة الاتصال في وضع enforcing لـ KernelSU على هذا الجهاز (انظر "الاختلافات عن المشاريع المشتقة" أدناه)
* يتم توفير الكود المصدري وسكربتات البناء ووحدات النواة المترجمة مسبقًا مع المستودع، مع تحديد الترخيص لكل ملف
## الأجهزة المدعومة
المتطلب الأساسي: نواة `< 6.6.140` (CVE-2026-43499 غير مُصلح) ومبنية كـ `6.6.89-android15-8-gb57af212129c`. الطرازات/البنى غير المختبرة تتطلب تحققًا ذاتيًا. الشرح الكامل في دليل الاستخدام.
> **معيار التكيف** : هذا المشروع **قام بتكيف كامل على جهاز حقيقي فقط للطراز المحدد بـ ✅ وهو vivo X200 (PD2415 / 16.1.12.2.W10 / نواة b57)**. جميع الطرازات الأخرى (بما في ذلك X200s بنفس النواة) هي **غير مختبرة / تتطلب تكيفًا ذاتيًا** : يمكن إعادة بناء الإزاحات تلقائيًا، ويمكن إعادة كتابة vermagic لـ ko تلقائيًا، ولكن لا يُضمن الحصول على الجذر، ويتطلب تطويرًا ثانويًا ذاتيًا وفقًا للطراز/النواة الهدف (يجب إعادة تجميع ko مع كود مصدر النواة المطابق لـ modversions ABI).
> **الطرازات الأخرى** : يُسمح بالمحاولة القسرية للطرازات غير المدرجة في قائمة الدعم الرسمية، ولن تمنع الأداة التشغيل؛ سيتم إعادة بناء الإزاحات تلقائيًا من المواد، وسيتم تعبئة سجلات التشخيص تلقائيًا عند إعادة التشغيل غير الطبيعية أثناء التشغيل. يعتمد الحصول على الجذر في النهاية على التكيف والتطوير الثانوي للطراز/النواة الهدف (يجب إعادة تجميع وحدة vermagic وفقًا للنواة الهدف)، **يتطلب تكيفًا ذاتيًا** ، ولا يُضمن أنه يعمل مباشرة.
> **ملاحظة جدوى طرازات MTK** : باستثناء عائلة b57 المختبرة فعليًا، **لا يُنصح بالاستثمار** في عائلات نواة MTK (Dimensity/Helio) غير المعروفة — تُظهر السجلات العامة للمجتمع (vivo PD2241/Dimensity 9200) أن توقيت KernelSnitch غير موثوق على MTK (تداخل KASAN_HW_TAGS/MTE، ولا مساحة للتجربة والخطأ مع PANIC_ON_OOPS، ومجدول vivo RSC يكسر سلسلة pselect/pi). عند تشغيل هذه الأداة واختيار المواد، سيتم إجراء فحص مسبق تلقائي مع تنبيه.
## الاختلافات عن المشاريع الأخرى
* **مقارنة بحلول التثبيت مثل KernelSU / Magisk** : هذه الأداة **لا تعيد تثبيت النظام، ولا تفتح القفل، ولا تسبب مسح البيانات** ، الجذر المؤقت يزول بعد إعادة التشغيل، ومناسب للبحث والاختبار قصير المدى؛
* **مقارنة بمشاريع IonStack / Neo11Plus المشتقة** : هذا المستودع يضيف وحدة `permissive_restore` لإصلاح مشاكل الشبكة/نقطة الاتصال في KernelSU تحت وضع enforcing، ويوفر سكربت بضغطة واحدة، وإعادة بناء ديناميكية للإزاحات، وتشخيصًا تلقائيًا لإعادة التشغيل غير الطبيعية.
## البدء السريع
1. قم بتنزيل أصول الإصدار `ghostlock-x200-root-v1.3.4.zip` وفك ضغطها (يحتوي zip على ملفات `prebuilt/` الثنائية و `modules/*.ko`، وكلاهما ضروري)؛
2. **المدخل الوحيد** : انقر نقرًا مزدوجًا على `run_root.bat` (تبقى النافذة مفتوحة بعد انتهاء التشغيل، ولا تختفي الأخطاء بسرعة)؛ أو من سطر الأوامر:
root@kitploit:~
powershell -ExecutionPolicy Bypass -File root.ps1
3. يتم حفظ سجلات التشغيل وحزمة تشخيص إعادة التشغيل غير الطبيعية في مجلد `log\` داخل الحزمة (`log\ghostlock_root_<الطابع الزمني>.log` / `log\ghostlock_diag_<الطابع الزمني>.zip`، ستقوم وحدة التحكم بطباعة المسار الكامل)؛ أرسل حزمة التشخيص إلى المشرف/الوكيل للتحليل حسب التعليمات.
> الاستخدامات المتقدمة مثل التكيف متعدد الطرازات، وتوليد الإزاحات دون اتصال، ومشاركة وحدات الطرازات، وتجميع الطرازات الجديدة، انظر دليل الاستخدام docs/USAGE.zh-CN.md.
## مبدأ العمل
سلسلة من سبع مراحل: permissive (SELinux) → kptr → KASLR base → إزاحات ديناميكية → إعادة توجيه ko → تسريب cred + CAPSROOT → تحميل permissive_restore/kernelsu → استعادة permissive بعد 25 ثانية. شرح البنية والمكونات في docs/ARCHITECTURE.zh-CN.md.
## هيكل الدليل
root@kitploit:~
├── root.ps1 # سكربت بضغطة واحدة (تثبيت التبعيات/توليد الإزاحات تلقائيًا)
├── run_root.bat # المدخل الوحيد بالنقر المزدوج (تبقى النافذة مفتوحة بعد الانتهاء، لا تُغلق تلقائيًا)
├── log/ # سجلات التشغيل + حزمة تشخيص إعادة التشغيل غير الطبيعية (تُنشأ تلقائيًا)
├── docs/ # ARCHITECTURE (البنية) / FILE_MAP (تعيين الملفات) / USAGE (دليل الاستخدام)
├── exploit/ # استغلال جانب الجهاز (glt / w2host؛ يتضمن كود IonStack الحرفي والمشتق)
├── modules/
│ ├── permissive_restore/ # وحدة نواة أصلية من هذا المستودع (GPL-2.0-only)
│ └── kernelsu/ # وحدة نواة KernelSU الرسمية v3.2.5 (GPL-2.0-only)
├── tools/ # scripts (سكربتات السلسلة الرئيسية + find_adb.ps1) + offset_tools (أدوات الإزاحات الديناميكية)
│ └── offset_tools/profiles/ # ملفات تعريف الطرازات (x200_b57.json الافتراضي؛ انسخ وأعد التسمية للطرازات الجديدة)
├── devices/ # وحدات طرازات قابلة للمشاركة (x200_b57/ كمثال في المستودع؛ package ينشئ وحدات جديدة)
├── refs/ # جدول المراجع العلوية (إصدارات مثبتة)
├── LICENSES/ # نصوص تراخيص SPDX (REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml
الغرض من كل ملف ومصدره (COPIED / DERIVED / LOCAL) وترخيصه موجود في docs/FILE_MAP.zh-CN.md.
## الترخيص والمصدر
* الكود الأصلي للمشروع: **Apache-2.0** (انظر LICENSE / NOTICE)؛ `modules/permissive_restore/` هو **GPL-2.0-only** ؛
* `exploit/` يحتوي على كود حرفي ومشتق من NebuSec/CyberMeowfia IonStack (Apache-2.0، commit مثبت)، بالإضافة إلى مراجع تكيف من boxiaolanya2008/Neo11Plus و YuKongA/ghostlock-app (Apache-2.0)؛
* `modules/kernelsu/kernelsu.ko` هو أصل إصدار KernelSU الرسمي v3.2.5 `android15-6.6_kernelsu.ko` (GPL-2.0-only) بعد تكييف vermagic: تمت إعادة كتابة سلسلة vermagic في .modinfo فقط لمطابقة نواة X200 b57، دون تغيير أي كود (سكربت إعادة الإنتاج `modules/kernelsu/patch_vermagic.py`، SHA256 والمصدر في THIRD_PARTY_NOTICES.md / SOURCE-URLS.md)؛
* `prebuilt/ksud` (أصل الإصدار) هو `libksud.so` غير المعدل من APK الرسمي (GPL-3.0-or-later).
القائمة الكاملة في NOTICE و THIRD_PARTY_NOTICES.md و SOURCE-URLS.md.
## الشكر والتقدير
* NebuSec / CyberMeowfia — البحث الأصلي لـ IonStack (CVE-2026-43499)
* tiann/KernelSU — KernelSU v3.2.5
* boxiaolanya2008/CVE-2026-43499-Neo11Plus、 YuKongA/ghostlock-app、 p2p3p/GhostLock-for-OnePlus — مراجع التكيف والبنية