Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smt878u-ionstack-poc — CVE-2026-43499 (IonStack/GhostLock) إثبات مفهوم إعادة الجذر بلغة C النقية لـ Samsung SM-T878U / gts7l (T878USQS8DXE1) | Kitploit
أدوات/GitHubGitHub/wtrwx/smt878u-ionstack-poc
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubwtrwx/smt878u-ionstack-poc

smt878u-ionstack-poc

CVE-2026-43499 (IonStack/GhostLock) إثبات مفهوم إعادة الجذر بلغة C النقية لـ Samsung SM-T878U / gts7l (T878USQS8DXE1)

عرض المستودع
74منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

smt878u-ionstack-poc

إثبات مفهوم إعادة الجذر بمساعدة المضيف بلغة C نقية لـ Samsung Galaxy Tab S7 (SM-T878U / gts7l) ضد CVE-2026-43499 (IonStack / GhostLock).

تستخدم سلسلة وقت التشغيل مكونات C/ELF أصلية فقط. لا تتطلب Python أو Java أو DEX أو app_process أو JVM على هدف Android. يتم استخدام ADB للنشر والتحقق.

الملف الشخصي المدعوم

يفشل إثبات المفهوم هذا بشكل متعمد ما لم تتطابق جميع فحوصات الملف الشخصي:

root@kitploit:~
device:      gts7l
Android:     13 / SDK 33
fingerprint: samsung/gts7lsqwnc/gts7l:13/TP1A.220624.014/T878USQS8DXE1:user/release-keys
kernel:      4.19.113
build:       T878USQS8DXE1

يمكن أن تتسبب عمليات التشغيل غير المدعومة أو الفاشلة في تعطل الجهاز أو إعادة تشغيله. احتفظ بمسار استرداد متاحًا.

يقتصر هذا المستودع بشكل ضيق على ملف البرنامج الثابت أعلاه. إنها ليست أداة تجذير عامة، ويجب عدم إعادة استخدام الإزاحات أو الافتراضات على أجهزة أخرى دون تحقق مستقل.

لأغراض البحث الأمني فقط

  • استخدم فقط على الأجهزة التي تمتلكها أو مخول صراحةً باختبارها.
  • يمكن أن يؤدي الاستغلال الناجح إلى تعطل الجهاز أو إعادة تشغيله أو تلفه.
  • الجذر الذي ينتجه إثبات المفهوم هذا مؤقت ولا يعدل AVB أو صور الإقلاع أو أقسام النظام؛ تؤدي إعادة التشغيل إلى إزالته.

بداية سريعة

  1. قم بالبناء على مضيف macOS أو Linux (انظر البناء).
  2. قم بتثبيت أدوات منصة Android SDK الرسمية وقم بتوصيل الجهاز المدعوم مع تمكين تصحيح USB.
  3. تأكد من رؤية ADB للجهاز:
root@kitploit:~
adb devices -l

ثم:

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

بعد أن يبلغ المضيف عن النجاح، تحقق من الجذر وافتح غلاف (شل):

root@kitploit:~
adb -s SERIAL shell /data/local/tmp/su -c id
adb -s SERIAL shell /data/local/tmp/su

-s SERIAL اختياري عندما يكون جهاز ADB واحد فقط متصلاً.

البناء

المتطلبات:

  • مضيف macOS أو Linux يحتوي على clang و make و adb
  • Android NDK (API 35 هو واجهة برمجة التطبيقات الافتراضية للبناء)
  • هدف arm64/compat32 يطابق الملف الشخصي أعلاه
root@kitploit:~
make -j4

تجاوز الاكتشاف عند الحاجة:

root@kitploit:~
make NDK_ROOT=/path/to/android-ndk API=35 -j4

يتم إصدار جميع القطع الأثرية تحت build/.

منصات المضيف

يدعم وحدة التحكم المضيفة macOS arm64 و Linux x86_64 و Windows x86_64. تكون القطع الأثرية لجهاز Android متطابقة عبر منصات المضيف.

root@kitploit:~
# native host controller only
make host

# Windows x86_64 controller with LLVM-MinGW
make host-windows \
  WINDOWS_CC=/path/to/llvm-mingw/bin/x86_64-w64-mingw32-clang

التشغيل

ابدأ بفحص الملف الشخصي غير الاستغلالي، ثم التحقق، ثم السلسلة الكاملة:

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

تكتب السجلات تحت results/YYYY-MM-DD/ افتراضيًا.

جمع القطع الأثرية لإعادة التشغيل / الانهيار

root@kitploit:~
./tools/collect_reboot_artifacts.sh SERIAL

استخدام su بعد تشغيل ناجح

يتم تثبيت العميل الموجه للمستخدم المدعوم في /data/local/tmp/su. يتصل بخدمة الجذر المؤقتة عبر /data/local/tmp/temp_su.sock. لا تنقله إلى /system/bin، ولا تعتمد على بقائه بعد إعادة التشغيل.

التخطيط

الأصل

بدأت هذه الشجرة من تخطيط التعبئة العام xpad2-ionstack-poc ولقطة مصدر IonStack CVE-2026-43499، ثم تم إعادة نقلها إلى SM-T878U (gts7l / T878USQS8DXE1).

  • المشروع المدمج: GPL-3.0-or-later (LICENSE)
  • الملفات المشتقة من IonStack تحت src/exploit/ و tools/su_daemon.c: الأصل محفوظ بموجب Apache-2.0 (NOTICE, licenses/Apache-2.0.txt)

تقارير الأمان

يرجى عدم تضمين معرفات الأجهزة أو صور البرامج الثابتة الخاصة أو تفريغات الانهيار أو بيانات حساسة أخرى في مشكلة عامة. راجع SECURITY.md.

إخلاء مسؤولية

مقدم كما هو، دون أي ضمان. المؤلفون والمساهمون غير مسؤولين عن سوء الاستخدام أو الضرر أو العواقب القانونية الناتجة عن استخدام هذه المواد.

تنزيل الأداة
المسارالوصف
src/host/منسق ADB على جانب المضيف
src/device/إعادة الجذر على الجهاز / أدوات الأداء
src/exploit/سلسلة استغلال مشتقة من IonStack (إزاحات SM-T878U)
src/trigger/مشي السلسلة / مسبار تشخيصي
tools/su_daemon.cأجزاء عميل/خادم خدمة su المؤقتة
tools/collect_reboot_artifacts.shجامع القطع الأثرية بعد إعادة التشغيل
build/مخرجات البناء (مهملة بـ git)
results/سجلات التشغيل (مهملة بـ git)