Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499-S24U — منفذ بحث CVE-2026-43499 لهاتف Galaxy S24 Ultra SM-S928U1 DZF2 (مكتمل) | Kitploit
أدوات/GitHubGitHub/fusiondrive/cve-2026-43499-s24u
أمان أندرويدتصعيد الامتيازاتالاستغلالاختبار الاختراقأمن الجوالالأوراق والأبحاثتطوير الحمولاتاستغلال الملفات الثنائية
GitHubfusiondrive/cve-2026-43499-s24u

CVE-2026-43499-S24U

منفذ بحث CVE-2026-43499 لهاتف Galaxy S24 Ultra SM-S928U1 DZF2 (مكتمل)

عرض المستودع
36منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-43499 PoC لجهاز Galaxy S24 Ultra (SM-S928U1)

منفذ بحث خاص بالجهاز لثغرة CVE-2026-43499 لجهاز Samsung Galaxy S24 Ultra الأمريكي على البرنامج الثابت S928USQS6DZF2 (نطاق التطبيق / مسار الإنتاج).

هذا المستودع هو النسخة المكافئة لجهاز S24U من CVE-2026-43499-S25U. وهو يوثّق التقدّم الحالي غير المكتمل: تسليح مستوى التحكم و UAF للمكدس المتبقي في مكانهما؛ لكن كتابة بوابة نظيفة (hits>0) لم تتحقق بعد.

الهدف المدعوم

root@kitploit:~
Model:       SM-S928U1
Codename:    e3q
Android:     14 / BP4A.251205.006 (display family)
Build / AP:  S928U1UES6DZF2 / S928USQS6DZF2
Fingerprint: samsung/e3qsqw/e3q:14/UP1A.231005.007/S928USQS6DZF2:user/release-keys
Kernel:      6.1.145-android14-11-33419968-abS928USQS6DZF2
Architecture: arm64 / 4K pages

الإزاحات والتخطيطات تنطبق على هذا البرنامج الثابت فقط. لا تنقل الثوابت بين الإصدارات دون دليل.

الحالة (بصراحة)

المرحلةالحالة
تسريب mm عبر KernelSnitch / تجهيز الصفحةيعمل على مسار الإنتاج
استرداد البنوك + MSG_PEEK (owner=1)يعمل
تسليح UAF الكلاسيكي للمكدس المتبقي عبر EDEADLKيعمل
زرع المكدس (nfds ≤ 320, residual base shift=2)يعمل
مطابقة الخروج المبكر عند الأولوية 120 (وليس 139)يعمل
هندسة الكتابة اللينة في ظل الخروج المبكرزُرعت بأمان؛ بلا اجتياز
REPLANT + اجتياز adjust_pi القسري عبر walk_niceمثبت؛ يسبب KP دائمًا حتى الآن
أوراكل البوابة hits>0مفتوح
القراءة/الكتابة الفيزيائية عبر الأنبوب / جذر Android / KernelSUلم يتم الوصول إليه

العائق: هندسة المتبقي الآمنة للاجتياز. زرع RB_EMPTY الحقيقي يتطلب عنوان VA نواة متبقٍ (APP_STAMP_RESIDUAL_ADDR / APP_STAMP_OVERLAY_BASE). الأشجار المزوّرة وتراكبات KEEP (التي تُصفَّر عند FD_ZERO) تسبب panic عند الاجتياز القسري. انظر docs/PROGRESS.md.

مراجع

  • سلالة IonStack / CVE-2026-43499 (NebuSec CyberMeowfia والمنافذ ذات الصلة)
  • PoC المستقل لـ S25U: BuSung-dev/CVE-2026-43499-S25U
  • توصيل نطاق التطبيق مشتق من فرع أبحاث Root-My-Galaxy-Payloads agent/s928u-bp4a-251205-006 (E3Q DZF2)

رخصة Apache 2.0: LICENSE.

ماذا يحتوي هذا المنفذ

  • ملف تعريف الهدف e3q-S928USQS6DZF2 (أوراكل P0 الفيزيائية، تخطيط البنوك، هندسة الأنبوب لـ DZF2).
  • حمولة نطاق التطبيق (cve-2026-43499-app.so) مع slide_app.c: زرع الطوابع المتبقية، soft_match، اجتياز REPLANT، walk_nice، NO_PLANT، خطافات زرع EMPTY، فحص البنك، توصيل drain.
  • مساعد الجذر مع فتح السجل عبر O_APPEND (يتجنب إتلاف سجل العملية الأم/الابنة).
  • ثنائي preload مستقل اختياري (مسار tracefs؛ ليس مسار أبحاث تطبيق S24U الأساسي).

البناء

root@kitploit:~
export ANDROID_NDK_HOME=/path/to/ndk   # e.g. r28 / API 34 clang
make -j$(nproc)
# or:
make app API=34

المخرجات:

root@kitploit:~
build/e3q-S928USQS6DZF2/cve-2026-43499-app.so
build/e3q-S928USQS6DZF2/cve-2026-43499-root
build/e3q-S928USQS6DZF2/cve-2026-43499          # optional standalone

النشر (أبحاث نطاق التطبيق)

ADB على ويندوز (أو adb من جهاز المضيف) عبر المنفذ التسلسلي R5CXB20H9FD (مثال لوحدة بحثية):

root@kitploit:~
# Prefer the rebuilt helper (O_APPEND logs), not only the APK copy.
adb push build/e3q-S928USQS6DZF2/cve-2026-43499-app.so /data/local/tmp/
adb push build/e3q-S928USQS6DZF2/cve-2026-43499-root /data/local/tmp/

adb shell "run-as dev.busung.s25uroot sh -c '
  mkdir -p files/payload-overrides/e3q-S928USQS6DZF2
  cp /data/local/tmp/cve-2026-43499-app.so \
     files/payload-overrides/e3q-S928USQS6DZF2/
  cp /data/local/tmp/cve-2026-43499-root files/
  chmod 700 files/cve-2026-43499-root \
    files/payload-overrides/e3q-S928USQS6DZF2/cve-2026-43499-app.so
'"

خط الأساس الآمن (يبقى الجهاز يعمل؛ hits=0)

root@kitploit:~
export APP_STACK_UAF_STAMP=1
export APP_STAMP_PLANT=soft
export APP_STAMP_SOFT_MATCH=1
export APP_STAMP_FIXED_SHIFT=2
export APP_BANK_VALID_ROOT=1
export APP_STAMP_STATUS_PATH=/data/user/0/dev.busung.s25uroot/files/stamp_status_last.txt
# run via helper --run-payload ... (see docs/PROGRESS.md)

الاجتياز القسري (للبحث فقط؛ يسبب KP حاليًا)

root@kitploit:~
# After soft_match plant: change residual prio then force task nice change.
export APP_STAMP_REPLANT_WALK=1
export APP_STAMP_WALK_PRIO=100
export APP_STAMP_WALK_NICE=18   # must differ from first nice (default 19)
# Prefer EMPTY bank for some paths; still KP without residual kVA EMPTY plant

لا تعِد فحص إزاحات الزرع 0–4؛ الأساس 2 مثبت.

التوثيق

المستندالمحتوى
docs/PROGRESS.mdمصفوفة المعالم، ادعاءات OBS/SRC، نقطة التوقف
docs/ENV_REFERENCE.md

السلامة والجوانب القانونية

استخدمه فقط على أجهزة تملكها أو لديك إذن صريح لاختبارها. هذه الشجرة البرمجية هي برمجيات بحثية لمسار هاتف إنتاجي مغلق؛ وهي ليست مثبّت جذر مكتمل أو مثبّت KernelSU.

KernelSU

تكامل KernelSU خارج النطاق إلى أن يتوفر مسار موثوق للكتابة عبر الأنبوب/الفيزيائية ومسار جذر. لا تتعامل مع هذا المستودع على أنه جاهز لـ KSU.

تنزيل الأداة
متغيرات البيئة لمسارات الطوابع/البنوك
docs/RUN_HISTORY.mdسجل موجز لتشغيلات الجهاز (RUN047–062)