Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DirtyFrag-Galaxy — جذر KernelSU مؤقت بنقرة واحدة (تحميل متأخر) لسامسونج جالاكسي عبر DirtyFrag (CVE-2026-43284). بدون Shizuku/PC/ADB. | Kitploit
أدوات/GitHubGitHub/coey0814/dirtyfrag-galaxy
أمان أندرويدتصعيد الامتيازاتآليات الاستمراريةالاستغلالاختبار اختراق تطبيقات الجوالما بعد الاستغلالأمن الجوالتطوير الحمولات
GitHubcoey0814/dirtyfrag-galaxy

DirtyFrag-Galaxy

جذر KernelSU مؤقت بنقرة واحدة (تحميل متأخر) لسامسونج جالاكسي عبر DirtyFrag (CVE-2026-43284). بدون Shizuku/PC/ADB.

عرض المستودع
53منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DirtyFrag-Galaxy

한국어 · English

DirtyFrag Galaxy icon

أداة لتطبيق الجذر المؤقت بنقرة واحدة (KernelSU late-load)
على أجهزة سامسونج جالاكسي عبر استغلال DirtyFrag (CVE-2026-43284).
تنفذ الأداة الاستغلال و KernelSU late-load مباشرة من التطبيق دون الحاجة إلى Shizuku أو PC أو ADB.

تحميل أحدث إصدار APK

⚠️ تحذير

I am not responsible for bricked phones. — لست مسؤولاً عن الأجهزة المعطوبة.

  • تستخدم هذه الأداة أسلوب الجذر المؤقت (late-load) دون كتابة على الأقسام، لذا لا تُفعّل بت KNOX warranty.
  • تعمل على النوى المصابة بثغرة DirtyFrag. على النوى غير المصابة أو غير المتوافقة، تتوقف عند مرحلة التحقق من patch/primitive ولا تنتقل إلى مرحلة الحصول على الجذر.
  • يجب تشغيلها على جهازك الشخصي فقط.
  • أثناء تفعيل الجذر، قد ترفض بعض التطبيقات (البنكية والحكومية و DRM وغيرها) العمل بسبب اكتشاف الجذر.
  • بدون أي ضمان. تقع كامل المسؤولية عن الاستخدام على المستخدم.

الأجهزة / النوى المدعومة

يختار التطبيق وحدة النواة (KO) تلقائياً بناءً على عائلة Android KMI (androidNN) + إصدار النواة major.minor كما يظهر في uname.

قد لا يتطابق androidNN بالضرورة مع رقم إصدار Android الذي يراه المستخدم، بل يشير إلى عائلة Android kernel/KMI الظاهرة في uname -r.

فيما يلي نتائج الاختبار الفعلي حتى الآن.

الجهازالطرازالنواةالنتيجة
Galaxy Z Fold8 UltraSM-F976N (q8q)6.12.58-android16✅ نجاح (المرجع)
Galaxy S25SM-S931N (pa1q)6.6.98-android15✅ نجاح
Galaxy S24+SM-S926N (e2s)6.1.157-android14❌ CBC primitive NO-OP
  • العامل الحاسم ليس مجرد إصدار النواة major.minor، بل ما إذا كانت primitive اللازمة لـ DirtyFrag موجودة وتعمل فعلاً.
  • في الاختبارات الفعلية الحالية، عملت الأداة على 6.6.98-android15 و 6.12.58-android16، بينما تأكد أن CBC primitive يعمل كـ NO-OP على 6.1.157-android14 فلم تعمل.
  • رقم إصدار النواة وحده لا يضمن وجود الثغرة. قد تختلف النتائج الفعلية حسب تصحيحات الشركة المصنعة والـ backport واختلافات شجرة النواة وبيئة الاستغلال.
  • توجد أيضاً معايير إصلاح مستقلة في بيانات CVE الخاصة بـ upstream Linux، لذا لا يتم التعميم بمثل 6.1 = مصحّح و 6.6 = مصاب.
  • على الأجهزة المتحقق منها، تم تأكيد نجاح بنسبة 100% في 50 محاولة جذر متتالية.

وحدات KO المضمّنة

android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18

وحدات KO المقابلة لهذه الإصدارات من KMI مضمّنة في التطبيق، لكن ذلك لا يضمن العمل على جميع الأجهزة/الإصدارات المستهدفة.


المتطلبات

  • جهاز سامسونج جالاكسي يحتوي على primitive اللازمة لـ DirtyFrag
  • تطبيق KernelSU Manager — غير مضمّن في هذا التطبيق، لذا يجب تثبيته بشكل منفصل (تم الاختبار على: v3.3.0)
  • (يُنصح به عند استخدام الوحدات) Zygisk-Next (تم الاختبار على: v1.5.0) · LSPosed (تم الاختبار على: LSPosed-it v2.2.0 / build 7854)
  • لا يكتب هذا التطبيق على الأقسام أو يعدّلها، لذا يُفقد الجذر عند إعادة التشغيل (يمكن إعادة تطبيقه تلقائياً بتفعيل الجذر التلقائي).

طريقة الاستخدام

  1. ثبّت تطبيق KernelSU Manager (بشكل منفصل).
  2. ثبّت APK الخاص بهذا التطبيق من Releases.
  3. افتح التطبيق واضغط زر الجذر. (استغلال → جذر مؤقت → KernelSU late-load)
  4. عند ظهور إشعار صلاحية الجذر، فعّل مفتاح ROOT لهذا التطبيق (DirtyFrag Galaxy) في KernelSU Manager > Superuser.

للمستخدم الجديد (بدون وحدات مثبتة) — الترتيب مهم

لا يمكن تثبيت الوحدات إلا بعد الحصول على الجذر. اتبع الترتيب التالي.

  1. بعد إتمام الخطوة 4، يتحقق التطبيق تلقائياً من الوحدات، وإذا لم تكن موجودة يعرض إشعار "يلزم تثبيت الوحدات" (+ زر "فتح المدير"). ثبّت Zygisk-Next و LSPosed (zip) من KernelSU Manager → Modules.

  2. عند العودة إلى التطبيق، يتم الاكتشاف تلقائياً (لا حاجة للضغط على [الجذر] مرة أخرى). عند تجهيز الوحدات، يظهر إشعار "يلزم إعادة تشغيل ناعمة (لتشغيل LSPosed بشكل صحيح)".

  3. اضغط [إعادة التشغيل الناعمة الآن] في الإشعار، أو اضغط إعادة التشغيل الناعمة في الصفحة الرئيسية للتطبيق. عند الانتهاء، تتغير الحالة إلى Fully Activated.

  4. عند الحاجة، فعّل الجذر التلقائي عند الإقلاع في الإعدادات ليُعاد تطبيق الجذر تلقائياً بعد إعادة التشغيل.

الخلاصة: الجذر → تثبيت الوحدات (إرشاد بالإشعار) → اكتشاف تلقائي → إعادة تشغيل ناعمة (إشعار/نقرة واحدة). حتى بدون الوحدات، تستمر مرحلة الجذر بشكل طبيعي، ويوفر التطبيق إشعارات وإرشادات وتنفيذاً بنقرة واحدة بدلاً من الفشل الكامل.

الميزات الفريدة لهذا التطبيق

  • لا حاجة إلى Shizuku أو PC أو ADB — ينفذ الاستغلال و KernelSU late-load مباشرة من التطبيق دون اقتران أو أدوات خارجية.
  • معدل نجاح الجذر 100% — على الأجهزة المتحقق منها حالياً، نجحت جميع المحاولات الـ 50 المتتالية.
  • إعادة تشغيل ناعمة مستقرة — عند منح صلاحية الجذر لهذا التطبيق من المدير، ينفذ مرحلة الوحدات + soft reboot بشكل نظيف من سياق su.
  • تحقق فوري من 7 مؤشرات حالة + لوحة صحة — الاستغلال / الصلاحيات / الوحدات / SELinux / Zygisk / LSPosed / حالة إعادة التشغيل.
  • تحديد دقيق لحقن LSPosed — بناءً على pid الحالي لـ system_server (logcat + lspd verbose، مع mtime guard) لإزالة الإيجابيات والسلبيات الكاذبة.
  • اختيار تلقائي من وحدات KO المتعددة — يختار KO المناسب لـ KMI وإصدار النواة تلقائياً.
  • SELinux اختياري + استعادة Enforcing دون إعادة تشغيل — الأجهزة التي لا تحتاج permissive تعمل كما هي، والأجهزة التي تحتاجها (6.12) تعيد SELinux إلى Enforcing دون إعادة تشغيل بعد التحقق من الجذر و Zygisk و LSPosed.
  • الجذر التلقائي عند الإقلاع — خدمة أمامية + إشعار لإعادة التطبيق تلقائياً بعد إعادة التشغيل.
  • إرشاد المستخدم الجديد لتثبيت الوحدات (إشعار) — حتى بدون الوحدات (Zygisk-Next/LSPosed) يستمر التطبيق حتى مرحلة الجذر بشكل طبيعي، ويوجّه عبر إشعار "يلزم تثبيت الوحدات" + زر "فتح المدير".
  • اكتشاف تلقائي + إشعار إعادة التشغيل الناعمة — عند العودة من المدير يتم إعادة الاكتشاف تلقائياً، وعند تجهيز الجذر والوحدات يظهر إشعار "يلزم إعادة تشغيل ناعمة" (بنقرة واحدة [إعادة التشغيل الناعمة الآن]) للمتابعة فوراً.
  • تبويب السجلات / مظهر Aurora — سجلات مفصلة ولقطات للحالة.

الجذر التلقائي عند الإقلاع

عند تفعيل الجذر التلقائي عند الإقلاع في الإعدادات، تنفذ الخدمة الأمامية بعد إعادة التشغيل الاستغلال → الحصول على su → مرحلة الوحدات تلقائياً، وتعرض التقدم عبر إشعار.

إعادة التشغيل الناعمة التلقائية معطّلة افتراضياً (لمنع الحلقات). إذا كنت بحاجة إلى تفعيل LSPosed، نفّذ إعادة التشغيل الناعمة مرة واحدة من التطبيق.


ملاحظات وقيود

  • على الأجهزة المتحقق منها حالياً، نجحت جميع محاولات الجذر الـ 50 المتتالية أو أكثر.
  • لا تُضمن النتائج نفسها على الأجهزة غير المتحقق منها أو إصدارات أخرى.
  • على النوى غير المصابة أو غير المتوافقة، يتوقف التطبيق مع رسائل التحقق من patch/primitive مثل CBC page-cache primitive is a NO-OP ... Aborting.
  • تُنفذ المرحلة مرة واحدة فقط. لا يُستخدم ksud unload مطلقاً (لمنع تعطل الجهاز).

فيديو توضيحي

تنزيل الأداة