Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Root-My-Device — مثبّت KSU للبرامج الثابتة المدعومة مع CVE-2026-43499 | Kitploit
أدوات/GitHubGitHub/witaqua-tools/root-my-device
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوالالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubwitaqua-tools/root-my-device

Root-My-Device

مثبّت KSU للبرامج الثابتة المدعومة مع CVE-2026-43499

96منذ 18 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Root My Device

فرع (fork) من BuSung-dev/Root-My-Galaxy، بموجب رخصة Apache 2.0 — انظر LICENSE والاعتمادات.

sprout_icon_108

Root My Device هو مُثبِّت بنقرة واحدة لإصدارات البرامج الثابتة المدعومة صراحةً. التطبيق نفسه يظل منفصلاً عن إزاحات الأجهزة، وحمولات الاستغلال الأصلية، ومخرجات بناء KernelSU.

أحدث إصدار

تتم صيانة تغذية الأجهزة والحمولات الأصلية في Root-My-Device-Payloads. كل دفعة إلى فرع main فيه تبني الحمولات وتنشرها كإصدار GitHub تحت وسم فريد لذلك التشغيل. يحلّ التطبيق مسار releases/latest لذلك المستودع، ويقرأ منه ملف targets-v2.json المرفق، وينزّل كل قطعة مذكورة فيه — لذا فإن مجموعة الحمولات التي يثبّتها تصبح غير قابلة للتغيير بمجرد نشرها، ولا يُلتزم بأي شيء كملف ثنائي.

التطبيق

KakaoTalk_20260718_170922353 KakaoTalk_20260718_171127319 KakaoTalk_20260718_171030202

يختار التطبيق تلقائيًا تطابقًا دقيقًا لإصدار النواة، ومعرّف عرض البناء الكامل، وSDK، وABI، وحجم الصفحة. يمكن للوضع المتقدم تحديد ملف تعريف يدويًا ويعرض تحذيرات منفصلة لإصدار النواة والبناء.

وضع التصحيح

يبقى ملف التعريف خارج التغذية حتى يُنجَز مسار التطبيق الخاص على ذلك الجهاز، والتغذية هي ما يقرؤه التطبيق — لذا فإن التشغيل الذي من شأنه أن يثبت ما إذا كان ذلك المسار يعمل ليس لديه ما ينزّله. وضع التصحيح مخصص لهذه الحالة: مفتاح منفصل عن الوضع المتقدم، معطّل افتراضيًا، يقرأ الحمولة من مجلد على الجهاز. تشغيله يكشف عن المجلد الذي يجب توجيهه إليه، والذي يحتوي على ثلاثة ملفات في مستواه الأعلى:

root@kitploit:~
profile.json
cve-2026-43499-app.release.so
ksud

القطعتان هما ما يبنيه مستودع الحمولات، وهذان الاسمان هما الافتراضيان. أما البرنامج الخفي الذي توفره إصدارات ذلك المستودع تحت اسم ksud-<id>، فيجب إعادة تسميته، أو تسميته في البيان (manifest) باسم kernelsu.name (exploit.name للحمولة).

يحمل profile.json فقط ما لا يمكن أخذه من الجهاز، تحت أسماء المفاتيح الخاصة بالتغذية:

root@kitploit:~
{
  "profileId": "xig07-jp-OS3.0.7.0.WNEJPKD",
  "kernelsu": { "kmi": "android14-6.1", "managerPackage": "me.weishu.kernelsu" }
}

هذه الحقول الثلاثة مطلوبة. كل حقل تطابق فيه التغذية جهازًا — إصدار النواة، ومعرّف عرض البناء، وSDK، وABI، وحجم الصفحة — يأتي بدلاً من ذلك من هذا الجهاز، نظرًا لأن ملف التعريف المحلي لا يُطابَق مع أي شيء. ذكر kernelRelease أو buildDisplay مع ذلك اختياري ويُتحقق منه مقابل الجهاز، وهذا ما يجعل الاحتفاظ بمجلدات عدة أهداف جنبًا إلى جنب آمنًا.

لا تنطبق هنا أيٌّ من الفحوصات التي تُطبَّق على الحمولات المُنزَّلة، ويوضح التطبيق ذلك. يُعلَّم التشغيل المنطلق من مجلد بوصفه كذلك في السجل، وفي النظرة العامة، وكـlocal:<folder> في إدخال سجلّه التاريخي، بحيث لا يمكن قراءة أي تشغيل منتهٍ لاحقًا على أنه تشغيل للتغذية.

البناء

المتطلبات:

  • Android Studio JBR 21
  • Android SDK 37
  • Android NDK 28 أو أحدث
  • CMake 3.22.1

يحتوي ملف APK على برنامج أصلي واحد غير مبني من مصدر هذا المستودع نفسه، لذا استنسخه مع وحداته الفرعية:

root@kitploit:~
git clone --recurse-submodules https://github.com/Witaqua-tools/Root-My-Device
# or, in an existing checkout
git submodule update --init payloads
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

المخرجات:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk

أداة الإقلاع المساعدة

lib/arm64-v8a/libcve43499root.so داخل ملف APK ليست مكتبة — إنها أداة الإقلاع المساعدة (bootstrap helper)، برنامج قابل للتنفيذ يشغّله التطبيق عبر ProcessBuilder من nativeLibraryDir. وهي ما يحمّل الحمولة المُنزَّلة، وبعد ذلك ما يقدم خدمة su عبر مقبس (socket) بمجرد أن تجعل الحمولة الجهاز بصلاحيات الجذر.

تُجمَّع من المصدر عبر app/src/main/cpp/CMakeLists.txt، ولا تُلتزم كملف ثنائي. لكن المصدر ليس موجودًا هنا: المسار المستقل للحمولة ينفّذ نفس البرنامج من مسار ثابت، لذا يتعين على مستودع الحمولات بناؤه أيضًا، ويبقى هو النسخة الوحيدة. يصل هذا المستودع إليه عبر الوحدة الفرعية payloads، التي يمثل التزامها المثبَّت سجلًا للمراجعة المحددة التي بُني منها ملف APK.

وهذا يعني بناءَين لمصدر واحد، عن قصد. يثبّت مستودع الحمولات NDK 29 عند API 35 لأن حمولة الاستغلال الخاصة به كتلة ذات حجم ثابت تكون سلسلة أدواتها جزءًا من هويتها؛ هنا يستخدم CMake ndkVersion لهذه الوحدة عند minSdk. لا يعتمد المساعد على أيٍّ منهما — فهو نفس البرنامج في الحالتين، والنسخة التي يشحنها التطبيق هي تلك المبنية هنا.

أمران فيه جوهريان ومن السهل إلغاؤهما بالصدفة: يجب أن يكون قابلاً للتنفيذ (add_executable بالإضافة إلى -pie، بحيث يحصل على PT_INTERP لا تملكه مكتبة مشتركة)، ويجب أن يكون مُسمّى lib*.so مع jniLibs.useLegacyPackaging = true، لأن هذا هو ما يُستخرَج إلى nativeLibraryDir كملف حقيقي مع تعيين بت التنفيذ. وكلاهما مشروح بتعليق في موضع تعيينه.

استخدمه فقط على الأجهزة التي تملكها أو المصرَّح لك باختبارها صراحةً.

Credits

هذا التطبيق

فرع (fork) من Root-My-Galaxy بواسطة BuSung-dev، والذي يحتفظ برخصة Apache الأصلية 2.0 — انظر LICENSE.

الحمولات التي يشغّلها

ينزّل هذا التطبيق ويشغّل ما ينشره Root-My-Device-Payloads — وهو بدوره فرع (fork) من Root-My-Galaxy-Payloads بواسطة BuSung-dev.

لا يوجد في هذا المستودع أي شيء من الاعتمادات المستحقة للحمولات، ولا يُكرَّر منها شيء هنا. KernelSU — ما يحمّله التشغيل الناجح — والمصدر العلوي (upstream) لكل نواة، والمصدر الذي تنحدر منه تلك النوى، وشروط الترخيص لكل ما يُبنى هناك، كلها مُنسبَة في README مستودع الحمولات، وهو المكان الذي ينتمي إليه الائتمان من جانب الحمولة وحيث تُبنى تلك القطع.

تنزيل الأداة