Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499-A36 — منفذ مستقل لثغرة CVE-2026-43499 لهاتف Galaxy A36 5G SM-A366W A366WVLS3AYG1 مع التحميل المتأخر لـ KernelSU | Kitploit
أدوات/GitHubGitHub/fusiondrive/cve-2026-43499-a36
أمان أندرويدتصعيد الامتيازاتالاستغلالالهندسة العكسيةأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubfusiondrive/cve-2026-43499-a36

CVE-2026-43499-A36

منفذ مستقل لثغرة CVE-2026-43499 لهاتف Galaxy A36 5G SM-A366W A366WVLS3AYG1 مع التحميل المتأخر لـ KernelSU

عرض المستودع
12منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-43499-A36

منفذ مستقل ومختبر على الجهاز لثغرة CVE-2026-43499 لهاتف Galaxy A36 5G الكندي SM-A366W على البرنامج الثابت المحدد A366WVLS3AYG1، بما في ذلك التحميل المتأخر لـ KernelSU والتكامل مع Root My Galaxy.

يحتوي هذا المستودع على الجانب الأصلي الخاص بالجهاز من Root My Galaxy:

  • ملفات تعريف البرامج الثابتة الدقيقة ومواقع الإزاحة (offsets)؛
  • الكود المصدري لاستغلال CVE-2026-43499 في نطاق التطبيق والحمولة المجمَّعة (compiled payload)؛
  • الكود المصدري لأداة الإقلاع المساعدة للتطبيق؛
  • مخرجات البناء الموثّقة للتحميل المتأخر لـ KernelSU؛
  • خلاصة الدعم (support feed) التي يستهلكها التطبيق.

لا يحتوي عمدًا على الكود المصدري لتطبيق Android.

الملفات الشخصية المدعومة

الملف الشخصي (Profile)الجهازالبرنامج الثابت (Firmware)Kernel/KMIالحالة
pa3q-S938NKSUACZF1Galaxy S25 Ultra SM-S938NBP4A.251205.006.S938NKSUACZF1android15-6.6مختبر على الجهاز
pa3q-S9380ZHUBCZF1Galaxy S25 Ultra SM-S9380BP4A.251205.006.S9380ZHUBCZF1android15-6.6مختبر على الجهاز
e3q-S928USQS6DZF2Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3)BP4A.251205.006.S928USQS6DZF26.1.145-android14-11-33419968-abS928USQS6DZF2تصحيح أجهزة قيد التنفيذ
essi-A566EXXSCCZG6Galaxy A56 5G SM-A566EBP4A.251205.006.A566EXXSCCZG66.6.102-android15-8-abA566EXXSCCZG6-4kمختبر على الجهاز
a36xq-A366WVLS3AYG1Galaxy A36 5G SM-A366WAP3A.240905.015.A2.A366WVLS3AYG16.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4kمختبر على الجهاز

الملفات الشخصية مرتبطة بنسخ برامج ثابتة محددة بدقة. الطراز المطابق مع إصدار بناء مختلف ليس مكافئًا ويجب نقله (port) بشكل منفصل.

يتطلب Root My Galaxy قيمة uname -r الدقيقة في الحقل kernelRelease وقيمة /proc/version الكاملة في الحقل kernelVersion. وهذا يميّز نوى (kernels) البائع التي تعرض نفس سلسلة الإصدار لكنها رُبطت من إصدارات بناء مختلفة. حقلَا الطراز والجهاز هما بيانات وصفية توضيحية؛ بينما تظل معرّف عرض البناء وSDK وABI وحجم الصفحة جزءًا من التحديد التلقائي للملف الشخصي.

يعتمد هذا المنفذ على الكود المصدري للاستغلال المنشور في https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.

تسليم الخلاصة

يحدد تطبيق Root My Galaxy أولاً الالتزام (commit) الحالي لمستودع الحمولة ثم يجلب support/targets-v2.json وكل مُخرَج (artifact) من ذلك الالتزام غير القابل للتغيير. حقول SHA-256 لكل مُخرَج وتوقيعات البيان (manifest) ليست جزءًا من مخطط الإصدار 2.

البناء

root@kitploit:~
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk

المخرجات:

root@kitploit:~
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root

تُبنى حمولة تطبيق الإصدار باستخدام:

root@kitploit:~
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release

الإجراء الكامل من البرنامج الثابت إلى الملف الشخصي موثّق في docs/PORTING.md. تغييرات KernelSU الخاصة بسامسونج والمخرجات المنسوخة موثّقة في kernelsu/README.md. التحليل الدقيق لـ S921B DZF2 موثّق بشكل منفصل في docs/SM-S921B-S921BXXSFDZF2.md، وتحليل S928U/S928U1 DZF2 موجود في docs/SM-S928U1-S928U1UES6DZF2.md. S921B هدف من نوع Exynos 2400 وليس مرجعًا لـ Qualcomm/Snapdragon بالنسبة إلى E3Q. تحليل A15 بنواة 5.10 موجود في docs/SM-A155N-A155NKSS6BYH1.md. سجل تحليل SM-A566E CCZG6 والتحقق منه موجود في docs/SM-A566E-A566EXXSCCZG6.md. السجل الكامل لنجاح الجهاز SM-A366W AYG1 موجود في docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.

لا تستخدمه إلا على أجهزة تملكها أو مخوَّل صراحةً باختبارها.

تنزيل الأداة