
باستخدام CVE-2026-43499 لعمل روت لجهاز Galaxy S24 Ultra الخاص بك (SM-S9280 ,(China / Hong Kong SAR / Taiwan))
قم بجذر Samsung Galaxy S24 Ultra (SM-S9280 الإصدار الصيني/هونغ كونغ/التايواني) بدون فتح قفل البوت لودر —— مشروع بحث أمني يعتمد على ثغرة النواة CVE-2026-43499.
بيان البحث الأمني: هذا المشروع مخصص فقط للبحث الأمني وصيانة الأجهزة الخاصة. استخدام ثغرات النواة لرفع الصلاحيات قد يؤدي إلى تعطل النظام، فقدان البيانات، أو تحويل الجهاز إلى قطعة خردة (brick)، والمستخدم يتحمل كافة العواقب بنفسه. يُرجى عدم استخدامه لأغراض غير قانونية.
| العنصر | القيمة |
|---|---|
| الطراز | Samsung Galaxy S24 Ultra |
| رقم الموديل | SM-S9280 (الصيني CHC / هونغ كونغ TGY / التايواني BRI) |
| البرنامج الثابت | S9280ZCS6DZF2 (One UI 8.5) |
| النواة | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
توافق الطرازات/البرامج الثابتة الأخرى: منصة e3q نفسها (سلسلة S24) بنفس جيل البرنامج الثابت تكون الرموز متطابقة تقريباً، ومن الناحية النظرية يمكن تكييفها؛ أرقام البناء المختلفة تتطلب مقارنة رمز تلو الآخر وتصحيحها (الفرق بين S9280 و S928U1 في هذا المشروع هو رمز
kmalloc_cachesواحد فقط)؛ عبر المنصات/عبر الإصدارات الكبيرة يتطلب إعادة معايرة كاملة، وقد تكون الثغرة قد أُصلحت بالفعل. طريقة التكييف موضحة في وثائق المستودع و سير عمل التكييف: استخراج نواة البرنامج الثابت → استعادة الرموز عبر vmlinux-to-elf → المقارنة عنصراً بعنصر مع target.h المرجعي → إنشاء إعدادات الهدف → التحقق على جهاز حقيقي.
الاستغلال احتمالي، وفي حال الفشل/إعادة التشغيل يمكن إعادة المحاولة فقط (معدل النجاح يتراكم مع كل محاولة).
exploit completed + retval=0 socket=1)./gradlew assembleDebug # حزمة APK للتصحيح
./gradlew assembleRelease # حزمة APK للإصدار (يلزم تهيئة التوقيع بنفسك)
الحمولات (exploit / root helper / ksud) مدمجة مسبقاً في app/src/main/assets/. سلسلة بناء الحمولات هي مسؤولية المطوّر وليست ضمن نطاق هذا المستودع.