
Galaxy S24 SM-S921B S921BXXSDCZB2 RAM-only KernelSU Next + Root S24 app
Per-Boot-Local-Root auf Galaxy S24 SM-S921B mit Firmware S921BXXSDCZB2
(Kernel 6.1.138-android14-11), anschließend spätes Laden von KernelSU Next, sodass
com.rifsxd.ksunext „Working LKM“ meldet.
Nicht verbunden mit Root My Galaxy. Kein GitHub-Payload-Feed, kein Multi-Geräte-Katalog. Eine Firmware, gebündeltes Payload. Verwende ein Gerät, das dir gehört.
Installiere die APK aus Releases.
KernelSU-Next-Manager (erforderlich): v3.3.0
| Modell | SM-S921B |
| Codename | e1s |
| Firmware | S921BXXSDCZB2 |
| Kernel | 6.1.138-android14-11 |
| Bug | CVE-2026-43499 (futex PI UAF) |
| Root | Nur RAM; nach Neustart verworfen |
| Manager | KernelSU Next v3.3.0 |
src/ Exploit + UMH-Helfer (nur dieses Ziel)
src/targets/e1s-S921BXXSDCZB2/
docs/ Notizen zu dieser Firmware + Next LKM
kernelsu/ Next-kompatibles .ko + ksud, GPL-Modulquellcode
app/ Root S24 (Kotlin), gebündeltes DCZB2-Payload
Die Einstellungen entsprechen Root My Galaxy (Design, Sprachmenü, Shizuku). Shizuku ist der zuverlässige Transport auf diesem Telefon (uid 2000). Ohne Shizuku kann die App-UID den Helfer per SIGKILL beenden (Exit 137).
Halte den Bildschirm während der Installation an. Beende nach einem Schreibvorgang keine
übrig gebliebenen cve-2026-43499-root-Keeper-Prozesse.
export ANDROID_NDK_HOME=/path/to/android-ndk
make
cd app
./gradlew :app:assembleDebug
KernelSU-Neuaufbau: DDK ghcr.io/ylarod/ddk-min:android14-6.1-20260313,
vermagic 6.1.138-android14-11. Siehe docs/kernelsu-next.md.
adb (sauberer Start), dasselbe Payload, das die App bündelt:
export EXPLOIT_ATTEMPTS=1 P0_ATTEMPT_TIMEOUT_SEC=300 EXPLOIT_ATTEMPT_TIMEOUT_SEC=420
/data/local/tmp/cve-2026-43499-root --run-payload \
/data/local/tmp/cve-2026-43499-app.so \
/data/local/tmp/cve-2026-43499-root \
/data/local/tmp/dczb2.log
Exploit/Helfer: Apache-2.0 (siehe LICENSE und NOTICE).
kernelsu/kernel: GPL-2.0.