Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DirtyFrag-Galaxy — Ein-Klick-temporärer KernelSU-Root (Late-Load) für Samsung Galaxy via DirtyFrag (CVE-2026-43284). Kein Shizuku/PC/ADB. | Kitploit
Tools/GitHubGitHub/coey0814/dirtyfrag-galaxy
Android-SicherheitPrivilege EscalationPersistenzmechanismenExploitationMobile App-PenetrationstestsPost-ExploitationMobile SicherheitPayload-Entwicklung
GitHubcoey0814/dirtyfrag-galaxy

DirtyFrag-Galaxy

Ein-Klick-temporärer KernelSU-Root (Late-Load) für Samsung Galaxy via DirtyFrag (CVE-2026-43284). Kein Shizuku/PC/ADB.

53vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

DirtyFrag-Galaxy

한국어 · English

DirtyFrag Galaxy icon

Ein Tool, das mit dem DirtyFrag(CVE-2026-43284)-Exploit auf Samsung-Galaxy-Geräten
One-Click-Temporary-Root (KernelSU late-load) anwendet.
Ohne Shizuku, PC oder ADB führt die App alles vom Exploit bis zum KernelSU late-load direkt selbst aus.

Neueste APK herunterladen

⚠️ Warnung

I am not responsible for bricked phones. — Ich übernehme keine Verantwortung für gebrickte Geräte.

  • Dieses Tool verwendet eine temporäre Root-Methode (late-load), die keine Partitionen flasht und daher den KNOX-Warranty-Bit nicht auslöst.
  • Es funktioniert auf Kernen mit der DirtyFrag-Schwachstelle. Bei nicht anfälligen oder inkompatiblen Kernen wird in der patch/primitive-Verifizierungsphase abgebrochen und nicht mit der Root-Erlangungsphase fortgefahren.
  • Führe es ausschließlich auf Geräten in deinem eigenen Besitz aus.
  • Während Root aktiv ist, können einige Apps (Finanz-, Behörden-, DRM-Apps usw.) Root erkennen und die Ausführung verweigern.
  • Keine Gewährleistung. Die gesamte Verantwortung für die Nutzung liegt beim Benutzer.

Unterstützte Geräte / Kernel

Diese App wählt das Kernelmodul (KO) automatisch anhand der Android-KMI-Familie (androidNN) + Kernel major.minor aus, die in uname angezeigt werden.

androidNN muss nicht unbedingt mit der vom Benutzer gesehenen Android-Versionsnummer übereinstimmen, sondern bezeichnet die Android-Kernel/KMI-Familie, die in uname -r angezeigt wird.

Nachfolgend die bisherigen Messergebnisse.

GerätModellKernelErgebnis
Galaxy Z Fold8 UltraSM-F976N (q8q)6.12.58-android16✅ Erfolg (Referenz)
Galaxy S25SM-S931N (pa1q)6.6.98-android15✅ Erfolg
Galaxy S24+SM-S926N (e2s)6.1.157-android14❌ CBC primitive NO-OP
  • Entscheidend ist nicht die bloße Kernel-major.minor-Version, sondern ob die für DirtyFrag erforderlichen Kernel-Primitives tatsächlich vorhanden sind und funktionieren.
  • In den bisherigen Messungen funktionierte es bei 6.6.98-android15 und 6.12.58-android16, während bei 6.1.157-android14 das CBC-Primitive als NO-OP bestätigt wurde und es nicht funktionierte.
  • Die Kernel-Versionsnummer allein garantiert nicht die Anfälligkeit. Je nach herstellerspezifischen Patches, Backports, Kernel-Tree-Unterschieden und Exploit-Umgebung können die tatsächlichen Ergebnisse abweichen.
  • Auch die upstream Linux CVE-Daten haben eigene Korrekturkriterien, daher wird nicht einfach verallgemeinert wie 6.1 = gepatcht, 6.6 = anfällig.
  • Auf verifizierten Geräten wurde aktuell bei 50 aufeinanderfolgenden Rooting-Versuchen eine 100%ige Erfolgsquote bestätigt.

Integrierte KO

android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18

Die zu den oben genannten KMIs passenden KOs sind in der App integriert, wobei keine Garantie für den Betrieb auf allen Zielgeräten/Firmwares gegeben wird.


Anforderungen

  • Ein Samsung Galaxy-Gerät, auf dem die für DirtyFrag erforderlichen Primitives vorhanden sind
  • KernelSU Manager-App — nicht in dieser App enthalten, daher separat installieren (getestet: v3.3.0)
  • (Bei Modulnutzung empfohlen) Zygisk-Next (getestet: v1.5.0) · LSPosed (getestet: LSPosed-it v2.2.0 / build 7854)
  • Da diese App keine Partitionen flasht oder verändert, wird Root beim Neustart aufgehoben (bei aktiviertem automatischem Rooting wird es automatisch erneut angewendet).

Verwendung

  1. Installiere die KernelSU Manager-App (separat).
  2. Installiere die APK dieser App aus den Releases.
  3. Öffne die App und drücke die Rooten-Schaltfläche. (Exploit → temporäres Root → KernelSU late-load)
  4. Wenn die Root-Berechtigungsbenachrichtigung erscheint, aktiviere den ROOT-Schalter für diese App (DirtyFrag Galaxy) unter KernelSU Manager > Superuser.

Erstnutzer (ohne installierte Module) — Reihenfolge wichtig

Module können erst nach Erlangung von Root installiert werden. Gehe in der folgenden Reihenfolge vor.

  1. Nach Abschluss von Schritt 4 prüft die App automatisch auf Module und zeigt, falls keine vorhanden sind, eine "Module müssen installiert werden"-Benachrichtigung (+ "Manager öffnen"-Schaltfläche) an. Installiere Zygisk-Next und LSPosed (zip) unter KernelSU Manager → Module.

  2. Wenn du zur App zurückkehrst, werden sie automatisch erkannt (kein erneutes Drücken von [Rooten] nötig). Sobald die Module bereit sind, erscheint die Benachrichtigung "Ein Soft-Neustart ist erforderlich (für den ordnungsgemäßen Betrieb von LSPosed)".

  3. Drücke [Jetzt Soft-Neustart] in der Benachrichtigung oder Soft-Neustart auf dem App-Startbildschirm. Nach Abschluss wechselt der Status zu Fully Activated.

  4. Bei Bedarf kannst du in den Einstellungen Automatisches Rooten beim Booten aktivieren, wodurch Root nach einem Neustart automatisch erneut angewendet wird.

Zusammenfassung: Root → Module installieren (Benachrichtigungsanleitung) → automatische Erkennung → Soft-Neustart (Benachrichtigung/Ein-Tipp). Auch ohne Module läuft die Root-Phase normal weiter, und die App bietet statt eines harten Fehlers Benachrichtigungen, Anleitungen und Ein-Tipp-Ausführung.

Besonderheiten dieser App

Tool herunterladen