Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
root-my-s24 — استخدام CVE-2026-43499 لتجذير جهاز Galaxy S24 Series الخاص بك (SM-S92X0، (الصين / هونغ كونغ / تايوان)) | Kitploit
أدوات/GitHubGitHub/nanoturtle1145/root-my-s24
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubnanoturtle1145/root-my-s24

root-my-s24

استخدام CVE-2026-43499 لتجذير جهاز Galaxy S24 Series الخاص بك (SM-S92X0، (الصين / هونغ كونغ / تايوان))

عرض المستودع
132منذ 8س 2دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RootMyS24 - Hinanawi Tenshi تحمل S24 Ultra

RootMyS24

Root بدون فتح قفل · سلسلة Samsung Galaxy S24 (S9210 / S9260 / S9280) + Z Fold6 الإصدار الصيني
مشروع بحث أمني يعتمد على ثغرة النواة CVE-2026-43499

Version 2.5.6 GPL-3.0 Android

إخلاء مسؤولية البحث الأمني: هذا المشروع مخصص للبحث الأمني وصيانة الأجهزة الشخصية فقط. استخدام ثغرة النواة لرفع الصلاحيات ينطوي على مخاطر قد تسبب انهيار النظام أو فقدان البيانات أو تحوّل الجهاز إلى قالب (brick). يتحمل المستخدم وحده جميع العواقب. يُرجى عدم استخدامه لأغراض غير قانونية.


الميزات

  • بدون فتح قفل bootloader: لا يُومَض BL ولا يُرفع rev bit، ويبقى bootloader مقفلاً
  • دون حرق KNOX: تبقى حالة e-fuse كما هي (يمكن استخدام KnoxPatch لاستعادة ميزات KNOX مثل Secure Folder)
  • شبه دائم: بعد كل إعادة تشغيل يكفي تشغيل التطبيق مرة واحدة لإعادة تحميل برنامج تشغيل KernelSU
  • دعم النظام البيئي لـ KernelSU: وحدات مثل Zygisk-Next / LSPosed / KnoxPatch
  • واجهة Material 3 عصرية: رأس ambience ديناميكي وملاحة عائمة وتعدد اللغات

الأجهزة المدعومة

الأجهزة من نفس المنصة (e3q/e1q) وبنفس رقم البناء تتطابق رموز نواتها، فيمكن استخدامها مباشرة بشكل عام؛ وإصدارا هونغ كونغ وتايوان بنفس رقم البناء يتشاركان نفس الحمولة. عند اختلاف رقم البناء يلزم مقارنة الرموز وتصحيحها رمزًا برمز؛ وعند الانتقال بين منصات أو إصدارات رئيسية يلزم إعادة معايرة كاملة، وقد تكون الثغرة أُصلحت بالفعل. راجع دليل التنقل لمنهجية التكييف وتقارير معايرة كل هدف.

خطوات الاستخدام

  1. ثبّت التطبيق واختر طريقة التفويض (منذ v2.5.5 أصبح التصحيح اللاسلكي مفتاحًا تجريبيًا، وهو مغلق افتراضيًا):
    • Shizuku (الافتراضي): ثبّت Shizuku وشغّله (تفويض عبر ADB لاسلكيًا أو سلكيًا)
    • التصحيح اللاسلكي (تجريبي): بعد تفعيل «تفويض التصحيح اللاسلكي» في صفحة الإعدادات، تدعم الصفحة الرئيسية الاقتران عبر الإشعار / رمز الاقتران / الاتصال المباشر
  2. اختر إصدار البرنامج الثابت المستهدف (مجمّع حسب المنطقة: الإصدار الصيني / هونغ كونغ وتايوان)، ثم اضغط «بدء Root» (يُفضّل التشغيل مع إطفاء الشاشة لتقليل احتمالية حالات التسابق في النواة)
  3. انتظر اكتمال الاستغلال، وسيُنفَّذ التحميل المتأخر (late-load) لـ KernelSU تلقائيًا
  4. ثبّت KernelSU Manager (v3.2.5)، ثم أوقفه قسريًا وأعد فتحه، وستظهر عبارة «يعمل [وضع الجيلبريك]»

الاستغلال احتمالي؛ إذا فشل أو بعد إعادة التشغيل حاول مجددًا (يزداد احتمال النجاح مع كل محاولة). علامة النجاح: exploit completed + retval=0 socket=1.


دليل التنقل

مركز الوثائق الكامل موجود في docs/README.md.

البدء والاستخدام

  • docs/release-v2.5.6.md — أحدث ملاحظات الإصدار (التنزيل / SHA256 / متطلبات النظام / المشكلات المعروفة / سجل التحديثات)
  • docs/auth-plan.md — تخطيط مخططات التفويض (حالة مخططات Shizuku / التصحيح اللاسلكي)
  • docs/release-v2.5.5.md — ملاحظات إصدار v2.5.5 (اقتصر التصحيح اللاسلكي على مفتاح تجريبي)
  • docs/release-v2.2.md — ملاحظات إصدار v2.2 (تاريخي)

المبدأ التقني

  • docs/technical-principles.md — المبدأ التقني لهذا التطبيق (سبب الثغرة / سلسلة الاستغلال / لماذا بدون فتح قفل / المخاطر)
  • مستودع الأبحاث VULNERABILITY_ANALYSIS.md — التحليل الكامل لمبدأ الثغرة (ملاحظات بحثية، مرجع موثوق)

تكييف البرامج الثابتة ومعايرتها

  • docs/adaptation-guide.md — منهجية التكييف (اقرأ هذا أولاً عند النقل إلى جهاز/برنامج ثابت جديد)
  • docs/dze2-target-complete.md — تقرير معايرة DZE2 لإصدار هونغ كونغ
  • docs/dzg1-target-complete.md — تقرير معايرة DZG1 للإصدار الصيني
  • docs/cza1-target-complete.md — تقرير معايرة CZA1 لإصدار هونغ كونغ
  • docs/oneui7-adaptation-report.md — تقرير جدوى One UI 7 (BYH7)
  • docs/byh7-target-complete.md — تقرير اكتمال معايرة BYH7

سجلات التشغيل وتحديد الأعطال

  • docs/run-log-analysis.md — مقارنة سطرًا بسطر وتفسير سجلات النجاح/الفشل
  • docs/sm-s9380-rmg-root-experience.md — أرشيف الخبرات الميدانية لجهاز SM-S9380

المواد البحثية

  • docs/research-index.md — فهرس شامل للمواد البحثية
  • docs/blog-s9280-root.md — مدونة: تجربة Root بدون فتح قفل على إصدار S24 Ultra الصيني
  • samsung-root-research — مستودع الأبحاث (مرآة موثوقة للبرامج الثابتة / هندسة الاستغلال / تقارير المعايرة)

المبدأ التقني (ملخص)

يعتمد هذا التطبيق على ثغرة النواة CVE-2026-43499 (use-after-free في مكدس نواة rtmutex): من خلال التراجع عن جمود (deadlock) سلسلة PI futex يُفعَّل مسار تنظيف خاطئ يترك مؤشرًا معلقًا إلى مكدس نواة مُحرَّر؛ ثم تُعاد الاستفادة من ذلك المكدس لتزوير rt_mutex_waiter والحصول على قراءة/كتابة في الذاكرة الفعلية، فيُتجاوز KASLR وتُخفَّض صلاحيات SELinux ويُنفَّذ برنامج مساعد بصلاحيات root، وأخيرًا يُحمَّل برنامج تشغيل KernelSU تحميلًا متأخرًا (late-load). لا تُعدَّل أي أقسام دائمة طوال العملية، ويبقى bootloader مقفلاً دون حرق e-fuse الخاص بـ KNOX.

المبدأ الكامل (السبب / سلسلة الاستغلال / تجاوز الحمايات / مقارنة الكود المصدري) موجود في docs/technical-principles.md ومستودع الأبحاث VULNERABILITY_ANALYSIS.md.

ملاحظات مهمة

  • ابقَ على البرنامج الثابت المُكيَّف ولا تُحدِّث: البرامج الثابتة الجديدة ستُصلح الثغرات المتعلقة بـ CVE-2026-43499
  • الاستغلال احتمالي النجاح: إذا فشل جرّب عدة مرات، وأعد تشغيل الهاتف عند الحاجة
  • يُنصح بإطفاء الشاشة أثناء التشغيل (لتقليل احتمالية الانهيار الناتج عن التسابق في النواة)
  • بعد كل إعادة تشغيل للهاتف يجب تشغيل «بدء Root» مرة أخرى لتحميل برنامج تشغيل KernelSU

البناء

root@kitploit:~
./gradlew :app:assembleDebug    # debug APK
./gradlew :app:assembleRelease  # release APK(需自行配置签名)

الحمولة (الاستغلال / المساعد root / ksud) مدمجة بالفعل في app/src/main/assets/. سلسلة بناء الحمولة هي مسؤولية المطوّر ولا تقع ضمن نطاق هذا المستودع.

التبعيات والشكر

  • CVE-2026-43499 بحث أمني (IonStack / NebuSec)
  • Root-My-Galaxy مشروع مرجعي للـ Root بدون فتح قفل
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch
  • Vector قالب الواجهة (Material 3 / ambience)

الترخيص

GNU General Public License v3.0

تنزيل الأداة
الطرازالبرنامج الثابتالنواةالحالة
SM-S9280 (الإصدار الصيني DZF2)S9280ZCS6DZF26.1.145تم اختباره فعليًا بنجاح (خط الأساس)
SM-F9580 (إصدار Z Fold6 الصيني)حمولة DZF2 المشتركةنفس رقم بناء GKIنجح لدى مستخدمي Coolapk
SM-S9280 (إصدار هونغ كونغ/تايوان DZE2)S9280ZHS6DZE26.1.145تم اختباره فعليًا بنجاح (إصدارا هونغ كونغ وتايوان يتشاركان الحمولة لنفس رقم البناء)
SM-S9280 (الإصدار الصيني DZG1)S9280ZCS6DZG16.1.145مدمج في حمولة DZF2 (منذ v2.5.6)
SM-S9280 (إصدار هونغ كونغ/تايوان CZA1)S9280ZHS4CZA16.1.128تمت معايرته (مشترك بين هونغ كونغ وتايوان)
SM-S9210 (الإصدار الصيني BYH7، One UI 7)S9210ZCU4BYH76.1.99تمت معايرته، بانتظار التحقق على جهاز حقيقي