Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IonStack-S22-cve-2026-43499 — استغلال لنواة أندرويد لهاتف Samsung Galaxy S22 يمنح صلاحيات الجذر (root) في نطاق النواة عبر CVE-2026-43499، مع SELinux في الوضع المتساهل (permissive)، وkallsyms الخاص بالجهاز، وتسجيل panic. | Kitploit
أدوات/GitHubGitHub/camsshaft/ionstack-s22-cve-2026-43499
أمان أندرويدتصعيد الامتيازاتالاستغلالأمن الجوالاستغلال الملفات الثنائيةArchived
GitHubcamsshaft/ionstack-s22-cve-2026-43499

IonStack-S22-cve-2026-43499

استغلال لنواة أندرويد لهاتف Samsung Galaxy S22 يمنح صلاحيات الجذر (root) في نطاق النواة عبر CVE-2026-43499، مع SELinux في الوضع المتساهل (permissive)، وkallsyms الخاص بالجهاز، وتسجيل panic.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ 25 أياملم تتم المراجعة بعد

IonStack-S22-cve-2026-43499

مدمج مع المستودع الأصلي:

جده هنا https://github.com/CamsShaft/IonStack-S22

جذر كامل في نطاق النواة مع selinux permissive على جهازي SM-S901W S22 5.10.168-android12-9-27760517-abS901WVLS4DWL3.

ملاحظات:

لن أخوض في تفاصيل كبيرة أو مطولة في هذا الشرح لأن هناك حوالي 5000 مستودع آخر بالخارج، وكما تعلمت، تقريباً كل هذه الاختلافات من نفس الاستغلال فريدة للجهاز الذي صُممت له وأنا تعبت من ملء هذه الشروحات. خاصتي تحديداً جاءت من هذا الرجل الموهوب هنا وكل الفضل يعود له في هذه الطريقة https://github.com/sarabpal-dev/IonStack-S22U سأُظهر بالضبط لماذا الشرح المطوّل غير مجدٍ وأن كل المعلومات المضمنة كافية كقالب. بالأسفل الجهاز الذي استخدمه sarabpal-dev وتحته جهازي

root@kitploit:~
Device: Samsung Galaxy S22 Ultra (SM-S908W)
Codename: b0q
Android: 15 / SDK 35
Build number: AP3A.240905.015.A2.S908WVLS8FYG7
Build display ID: AP3A.240905.015.A2.S908WVLS8FYG7
Build fingerprint: samsung/b0qcsx/b0q:15/AP3A.240905.015.A2/S908WVLS8FYG7:user/release-keys
Kernel: 5.10.226-android12-9-30958166-abS908WVLS8FYG7
Architecture: aarch64
root@kitploit:~
Device: Samsung Galaxy S22 (SM-S901W)
Codename: r0q
Android: 14 / SDK 34
Build number: UP1A.231005.007.S901WVLS4DWL3
Build display ID: UP1A.231005.007.S901WVLS4DWL3
Build fingerprint: samsung/r0qcsx/r0q:14/UP1A.231005.007/S901WVLS4DWL3:user/release-keys
Kernel: 5.10.168-android12-9-27760517-abS901WVLS4DWL3
Architecture: aarch64

كما ترى فهما متشابهان جداً لكن هناك فرق كبير جداً بينهما. نسخته تستخدم ملفاً تنفيذياً مبنيّاً بالكامل بمعمارية 32 بت بينما في نسختي اضطررت لتغييره إلى 64 بت مع الحفاظ على التوافق مع بقية الكود. استغرق الأمر الكثير من التفكيك بين أمور أخرى للتحقق مما إذا كان حتى مساراً صالحاً للاستغلال. لحسن الحظ كان كذلك، لكنني لن أقدم أي ضمانات لأي شخص آخر. آمل أن تظل طريقة جيدة يستطيع الكثير من الناس استخدامها لكن ذلك متروك لكم لمعرفته. ملفات readme وبعض التعليقات قد تكون خارج نطاق هذا الجهاز لكن الكود دقيق وهذا ما كان مهماً بالنسبة لي

ملاحظة: ما تحتاجه هو android-ndk في termux وإصدارات البرنامج الثابت الدقيقة لجهازك boot.img لاستخراج النواة وkallsyms. أضفت تسجيلاً بحيث يحفظ ملفاً إلى /sdcard/cve-2026-43499.log حتى لو تعطل النظام لديك على الأقل بعض المعلومات للعمل عليها إذا كنت لا تعرف كيفية العثور على المعلومات ذات الصلة بعد إعادة التشغيل (لا ينبغي أن تفعل هذا إذا كان الأمر كذلك لكن هذا ليس هنا ولا هناك).

تنزيل الأداة