Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
root-my-s9280 — باستخدام CVE-2026-43499 لعمل روت لجهاز Galaxy S24 Ultra الخاص بك (SM-S9280 ,(China / Hong Kong SAR / Taiwan)) | Kitploit
أدوات/GitHubGitHub/nanoturtle1145/root-my-s9280
أمان أندرويدتصعيد الامتيازاتالاستغلالالهندسة العكسيةأمن الجوالاستغلال الملفات الثنائية
GitHubnanoturtle1145/root-my-s9280

root-my-s9280

باستخدام CVE-2026-43499 لعمل روت لجهاز Galaxy S24 Ultra الخاص بك (SM-S9280 ,(China / Hong Kong SAR / Taiwan))

عرض المستودع
21منذ 5 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RootMyS9280

قم بجذر Samsung Galaxy S24 Ultra (SM-S9280 الإصدار الصيني/هونغ كونغ/التايواني) بدون فتح قفل البوت لودر —— مشروع بحث أمني يعتمد على ثغرة النواة CVE-2026-43499.

بيان البحث الأمني: هذا المشروع مخصص فقط للبحث الأمني وصيانة الأجهزة الخاصة. استخدام ثغرات النواة لرفع الصلاحيات قد يؤدي إلى تعطل النظام، فقدان البيانات، أو تحويل الجهاز إلى قطعة خردة (brick)، والمستخدم يتحمل كافة العواقب بنفسه. يُرجى عدم استخدامه لأغراض غير قانونية.

الميزات

  • بدون فتح قفل البوت لودر: لا يتم وميض BL، ولا يتم رفع rev bit، ويبقى البوت لودر مقفلاً
  • لا يحرق KNOX: تبقى حالة e-fuse كما هي (يمكن استعادة ميزات KNOX مثل Secure Folder عبر KnoxPatch)
  • شبه دائم: يكفي تشغيل التطبيق مرة واحدة بعد كل إعادة تشغيل لإعادة تحميل驱动 KernelSU
  • دعم نظام KernelSU البيئي: وحدات مثل Zygisk-Next / LSPosed / KnoxPatch

الأجهزة المدعومة

العنصرالقيمة
الطرازSamsung Galaxy S24 Ultra
رقم الموديلSM-S9280 (الصيني CHC / هونغ كونغ TGY / التايواني BRI)
البرنامج الثابتS9280ZCS6DZF2 (One UI 8.5)
النواة6.1.145-android14-11-3254743-abS9280ZCS6DZF2

توافق الطرازات/البرامج الثابتة الأخرى: منصة e3q نفسها (سلسلة S24) بنفس جيل البرنامج الثابت تكون الرموز متطابقة تقريباً، ومن الناحية النظرية يمكن تكييفها؛ أرقام البناء المختلفة تتطلب مقارنة رمز تلو الآخر وتصحيحها (الفرق بين S9280 و S928U1 في هذا المشروع هو رمز kmalloc_caches واحد فقط)؛ عبر المنصات/عبر الإصدارات الكبيرة يتطلب إعادة معايرة كاملة، وقد تكون الثغرة قد أُصلحت بالفعل. طريقة التكييف موضحة في وثائق المستودع و سير عمل التكييف: استخراج نواة البرنامج الثابت → استعادة الرموز عبر vmlinux-to-elf → المقارنة عنصراً بعنصر مع target.h المرجعي → إنشاء إعدادات الهدف → التحقق على جهاز حقيقي.

خطوات الاستخدام

  1. تثبيت وتشغيل Shizuku (تفويض ADB لاسلكي/سلكي)
  2. فتح RootMyS9280 ← الضغط على «ابدأ الجذر» (يُنصح بالإبقاء على الشاشة مطفأة أثناء التشغيل لتقليل احتمالية حدوث سباق في النواة)
  3. انتظار اكتمال الاستغلال ← يتم تنفيذ KernelSU late-load تلقائياً
  4. تثبيت KernelSU Manager (v3.2.5) ← إيقافه قسرياً ثم إعادة فتحه، لتظهر رسالة «يعمل [وضع التهريب]»
  5. تثبيت الوحدات: Zygisk-Next ← LSPosed ← KnoxPatch، ثم إعادة تشغيل Zygote والإعداد بعدها

الاستغلال احتمالي، وفي حال الفشل/إعادة التشغيل يمكن إعادة المحاولة فقط (معدل النجاح يتراكم مع كل محاولة).

ملاحظات

  • التوقف عند برنامج DZF2 الثابت، وعدم الترقية: البرامج الثابتة الجديدة ستصلح الثغرات المتعلقة بـ CVE-2026-43499
  • الاستغلال احتمالي النجاح: إذا فشل جرّب عدة مرات، وإذا لزم الأمر أعد تشغيل الهاتف (علامة النجاح: exploit completed + retval=0 socket=1)
  • يُنصح بإطفاء الشاشة أثناء التشغيل (لتقليل احتمالية تعطل النظام بسبب سباق النواة)
  • بعد كل إعادة تشغيل للهاتف يلزم إعادة تشغيل «ابدأ الجذر» مرة واحدة لتحميل驱动 KernelSU

البناء

root@kitploit:~
./gradlew assembleDebug    # حزمة APK للتصحيح
./gradlew assembleRelease  # حزمة APK للإصدار (يلزم تهيئة التوقيع بنفسك)

الحمولات (exploit / root helper / ksud) مدمجة مسبقاً في app/src/main/assets/. سلسلة بناء الحمولات هي مسؤولية المطوّر وليست ضمن نطاق هذا المستودع.

التبعيات والشكر

  • CVE-2026-43499 البحث الأمني (IonStack / NebuSec)
  • Root-My-Galaxy المشروع المرجعي للجذر بدون فتح القفل
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch

الترخيص

رخصة جنو العمومية العامة الإصدار 3.0

تنزيل الأداة