Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rmg-s9180-fzg1 — # منفذ حمولة Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 - CVE-2026-43499 + KernelSU LKM | Kitploit
أدوات/GitHubGitHub/hackyangwen-lgtm/rmg-s9180-fzg1
أمان أندرويدتصعيد الامتيازاتالاستغلالالهندسة العكسيةأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubhackyangwen-lgtm/rmg-s9180-fzg1

rmg-s9180-fzg1

# منفذ حمولة Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 - CVE-2026-43499 + KernelSU LKM

عرض المستودع
منذ 4س 59دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 — منفذ الحمولة

منفذ لحمولة CVE-2026-43499 (UAF ← جذر مؤقت عبر KernelSU LKM) لجهاز Samsung Galaxy S23 Ultra SM-S9180 (dm3q) الذي يعمل بنظام One UI 8 / S9180ZHS8FZG1.

  • النواة: 5.15.189-android13-8-33413713-abS9180ZHS8FZG1 (تصحيح أمني بتاريخ 2026-07-05)
  • طريقة الجذر: استغلال CVE-2026-43499 UAF + KernelSU LKM (جذر مؤقت، يُفقد عند إعادة التشغيل)
  • الحالة: يعمل — su -c id ← uid=0(root) context=u:r:ksu:s0, ksud 3.2.5

الملفات

الملفالوصف
RootMyGalaxy-S9180-FZG1.apkAPK موقّع (v3, CN=RMG)، قابل للتثبيت، يحتوي على الحمولة
cve-2026-43499-app.soالحمولة المصححة، md5 ad6306e330897aa6b85b8badea1d60f7
fzg1-patch-spec.json6 تصحيحات movz مطبقة على حمولة فرع FZF5
target.hملف تعريف هدف FZG1 مع إزاحات مصححة
ISSUE.mdتقرير المشكلة/المنفذ للمستودع الرئيسي (BuSung-dev/Root-My-Galaxy-Payloads)

الاكتشاف الرئيسي

تغيّرت 3 رموز بيانات فقط بين FZF5 وFZG1 (جميعها مُزاحة +0x5c0):

جميع الرموز الأخرى (عائلة ashmem، init_task، prepare_kernel_cred، إلخ) لم تتغير. ترحيل movz هو 6 تصحيحات فقط:

root@kitploit:~
0x0067ec: 0xd238 -> 0xd7f8   (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8   (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)

التثبيت والتشغيل

root@kitploit:~
# 1. ثبّت ملف APK
adb install -r RootMyGalaxy-S9180-FZG1.apk

# 2. شغّل التطبيق ونفّذ الاستغلال (محاولة واحدة)
# الجذر مؤقت: أعد تشغيل الاستغلال بعد كل إعادة تشغيل كاملة.

تحذيرات

  • جذر مؤقت فقط (KernelSU LKM): يُفقد عند إعادة التشغيل الكاملة، ويُستعاد بإعادة تشغيل الاستغلال.
  • إعادة التشغيل الناعمة عبر KernelSU تحافظ على الجذر.
  • لا تستخدم أبدًا زر "التحديث" داخل التطبيق للوحدات — ثبّت ملفات zip يدويًا دائمًا.
تنزيل الأداة
الرمزFZF5FZG1
kmalloc_caches0x020641f80x020647b8
anon_pipe_buf_ops0x01e7f1e00x01e7f7a0
ashmem_fops0x0200d2380x0200d7f8