Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IonStack_S21 — بحث سلسلة استغلال يستهدف CVE-2026-43499 على Samsung Galaxy S21 | Kitploit
أدوات/GitHubGitHub/kurtulusakyuz/ionstack_s21
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةما بعد الاستغلالأمن الجوالالأوراق والأبحاثتطوير الحمولاتاستغلال الملفات الثنائية
GitHubkurtulusakyuz/ionstack_s21

IonStack_S21

منذ 11س 9دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بحث سلسلة استغلال يستهدف CVE-2026-43499 على Samsung Galaxy S21

عرض المستودع

IonStack_S21 — منفذ استغلال CVE-2026-43499 لهاتف Galaxy S21 (SM-G991B)

حمولة IonStack الخاصة بالجهاز لهاتف Samsung Galaxy S21 (o1s) على البرنامج الثابت G991BXXSJHZC2. تمنح صلاحية root متقلبة عبر استغلال LD_PRELOAD + خادم root-helper من نوع call_usermodehelper (بنفس شكل IonStack-S22U / IONSTACK-S22). الحالة: بحث — متوقف، راجع RESEARCH.md.

الحقلالقيمة
الطرازSM-G991B
الجهازo1s
البرنامج الثابتG991BXXSJHZC2
Android12 / API 31 (AP3A.240905.015.A2، البصمة samsung/o1sxeea/o1s)
حجم الصفحة4096
النواة5.4.242-30958140-abG991BXXSJHZC2
SoCExynos 2100
التخفيفاتCFI+PAC+PAN/UAO، KDP_CRED، SELinux enforcing، لا userfaultfd

مبني على تنفيذ IonStack لـ CVE-2026-43499 المنشور في NebuSec/CyberMeowfia (المنبع b850d3bddc74c3328d5fbcc0568d21962b55d949) و BuSung-dev/CVE-2026-43499-S25U، مع الشكر لـ F-19-F/IonStackQuest3. تم الاحتفاظ بترخيص Apache License 2.0 الأصلي في LICENSE (انظر NOTICE).

البنية

root@kitploit:~
Makefile                  build (NDK r27+, ANDROID_NDK_HOME)
src/                      exploit source (o1s profile only)
src/targets/o1s-G991BXXSJHZC2/  target.h + p0_fingerprint.h
src/kernelsnitch/         mm_struct leak (futex hash collision)
tools/                    p0 fingerprint helper
RESEARCH.md               research notes (geometry, verdicts)

البناء

root@kitploit:~
export ANDROID_NDK_HOME=/path/to/android-ndk
make clean all
# SLIDE_WRITER_SEL=1|2|3 selects mcast/sigreturn(default)/xattr writers.
# Unset selects the experimental pselect writer (see RESEARCH.md).

المخرجات (build/o1s-G991BXXSJHZC2/): cve-2026-43499 (حمولة LD_PRELOAD)، cve-2026-43499-app.so (حمولة التطبيق)، cve-2026-43499-root (root helper).

النشر والتشغيل

root@kitploit:~
adb push build/o1s-G991BXXSJHZC2/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/o1s-G991BXXSJHZC2/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 sh"
# on success:
/adb shell "/data/local/tmp/cve-2026-43499-root -c 'id; getenforce'"

صلاحية root (إن تحققت) تبقى فقط حتى إعادة التشغيل؛ لا يتم وميض أي شيء.

الحالة / التحذيرات

  • متوقف، مُعلَّق مع أدلة — راجع RESEARCH.md للسرد الكامل. مرحلة السباق تسبب panic في النواة (sched_setattr → rt_mutex_adjust_prio_chain → _raw_spin_trylock خطأ NULL) دون أن تنجح أبداً في تثبيت الطابع: حقل lock ذو الـ 8 بايت يقع في فجوة نسخ لا يغطيها أي استدعاء نظام حاجب تم مسحه (خريطة عمق لكل استدعاء نظام موثقة بالتفكيك في RESEARCH.md). بوابة استرجاع الأنبوب (Pipe-reclaim gate) تفشل بشكل منهجي (0/0).
  • حساس للتوقيت؛ توقع حدوث kernel panics. أعد التشغيل للحصول على slabs نظيفة، واترك الجهاز خاملاً أثناء التشغيل. يتم مسح /data/local/tmp عند إعادة التشغيل — أعد دفع الملفات الثنائية بعد كل إقلاع.
  • استخدمه فقط على الأجهزة التي تملكها أو المصرح لك صراحةً باختبارها.
تنزيل الأداة