
# منفذ حمولة Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 - CVE-2026-43499 + KernelSU LKM
منفذ لحمولة CVE-2026-43499 (UAF ← جذر مؤقت عبر KernelSU LKM) لجهاز Samsung Galaxy S23 Ultra SM-S9180 (dm3q) الذي يعمل بنظام One UI 8 / S9180ZHS8FZG1.
5.15.189-android13-8-33413713-abS9180ZHS8FZG1 (تصحيح أمني بتاريخ 2026-07-05)su -c id ← uid=0(root) context=u:r:ksu:s0, ksud 3.2.5| الملف | الوصف |
|---|---|
RootMyGalaxy-S9180-FZG1.apk | APK موقّع (v3, CN=RMG)، قابل للتثبيت، يحتوي على الحمولة |
cve-2026-43499-app.so | الحمولة المصححة، md5 ad6306e330897aa6b85b8badea1d60f7 |
fzg1-patch-spec.json | 6 تصحيحات movz مطبقة على حمولة فرع FZF5 |
target.h | ملف تعريف هدف FZG1 مع إزاحات مصححة |
ISSUE.md | تقرير المشكلة/المنفذ للمستودع الرئيسي (BuSung-dev/Root-My-Galaxy-Payloads) |
تغيّرت 3 رموز بيانات فقط بين FZF5 وFZG1 (جميعها مُزاحة +0x5c0):
جميع الرموز الأخرى (عائلة ashmem، init_task، prepare_kernel_cred، إلخ) لم تتغير. ترحيل movz هو 6 تصحيحات فقط:
0x0067ec: 0xd238 -> 0xd7f8 (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0 (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0 (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0 (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8 (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0 (anon_pipe_buf_ops)
# 1. ثبّت ملف APK
adb install -r RootMyGalaxy-S9180-FZG1.apk
# 2. شغّل التطبيق ونفّذ الاستغلال (محاولة واحدة)
# الجذر مؤقت: أعد تشغيل الاستغلال بعد كل إعادة تشغيل كاملة.
| الرمز | FZF5 | FZG1 |
|---|
kmalloc_caches | 0x020641f8 | 0x020647b8 |
anon_pipe_buf_ops | 0x01e7f1e0 | 0x01e7f7a0 |
ashmem_fops | 0x0200d238 | 0x0200d7f8 |