
Nutzen Sie CVE-2026-43499, um Ihr Galaxy S24 Series (SM-S92X0, (China / Hong Kong SAR / Taiwan)) zu rooten.
Root ohne Entsperren · Samsung Galaxy S24 Serie (S9210 / S9260 / S9280) + China-Version Z Fold6
Sicherheitsforschungsprojekt auf Grundlage der Kernel-Schwachstelle CVE-2026-43499
Sicherheitshinweis: Dieses Projekt dient ausschließlich der Sicherheitsforschung und der Wartung eigener Geräte. Die Nutzung von Kernel-Schwachstellen zur Privilegienerweiterung birgt das Risiko von Systemabstürzen, Datenverlust und einem gebrickten Gerät. Der Nutzer trägt alle Konsequenzen selbst. Nicht für illegale Zwecke verwenden.
Auf derselben Plattform (e3q/e1q) sind die Kernel-Symbole von Firmware mit derselben Build-Nummer identisch und direkt austauschbar; Hongkong- und Taiwan-Versionen nutzen bei derselben Build-Nummer dasselbe Payload. Bei unterschiedlichen Build-Nummern ist ein Symbol-für-Symbol-Abgleich erforderlich; bei plattform-/versionsübergreifenden Wechseln ist eine vollständige Neukalibrierung nötig, und die Schwachstelle könnte bereits behoben sein. Anpassungsmethoden und Kalibrierungsberichte für die jeweiligen Ziele finden Sie unter Dokumentationsnavigation.
Der Exploit ist probabilistisch; bei Fehlschlag einfach nach einem Neustart erneut versuchen (die Erfolgsrate steigt mit jedem Versuch). Erfolgsindikator:
exploit completed+retval=0 socket=1.
Die vollständige Dokumentationsübersicht finden Sie unter docs/README.md.
Diese App basiert auf der Kernel-Schwachstelle CVE-2026-43499 (Use-after-Free im rtmutex-Kernelstack): Durch Deadlock-Rollback der PI-Futex-Kette wird ein fehlerhafter Bereinigungspfad ausgelöst, der einen hängenden Zeiger auf einen freigegebenen Kernelstack hinterlässt. Durch Wiederverwendung dieses Stacks zur Fälschung eines rt_mutex_waiter wird physischer Speicher-Lese-/Schreibzugriff erlangt; damit werden nacheinander KASLR umgangen, SELinux herabgestuft und Helferprogramme als root ausgeführt. Schließlich wird der KernelSU-Treiber per Late-Load geladen. Dabei werden keine persistenten Partitionen verändert; der Bootloader bleibt gesperrt und die KNOX-e-Fuse wird nicht ausgelöst.
Vollständige Details (Ursache / Exploit-Kette / Umgehung von Schutzmaßnahmen / Quellcode-Vergleich) finden Sie in docs/technical-principles.md und im Forschungs-Repository VULNERABILITY_ANALYSIS.md.
./gradlew :app:assembleDebug # debug APK
./gradlew :app:assembleRelease # release APK(需自行配置签名)
Das Payload (Exploit / Root-Helper / ksud) ist bereits in app/src/main/assets/ enthalten. Die Erstellung der Payloads liegt in der Verantwortung des Entwicklers und ist nicht Teil dieses Repositories.
| Modell | Firmware | Kernel | Status |
|---|
| SM-S9280 (China-Version DZF2) | S9280ZCS6DZF2 | 6.1.145 | Erfolgreich getestet (Basis) |
| SM-F9580 (China-Version Z Fold6) | verwendet gemeinsames DZF2-Payload | gleiche GKI-Build-Nummer | von Coolapk-Nutzern erfolgreich getestet |
| SM-S9280 (Hongkong/Taiwan DZE2) | S9280ZHS6DZE2 | 6.1.145 | Erfolgreich getestet (HK/TW teilen sich dasselbe Payload bei gleicher Build-Nummer) |
| SM-S9280 (China-Version DZG1) | S9280ZCS6DZG1 | 6.1.145 | in DZF2-Payload integriert (seit v2.5.6) |
| SM-S9280 (Hongkong/Taiwan CZA1) | S9280ZHS4CZA1 | 6.1.128 | kalibriert (HK/TW gemeinsam) |
| SM-S9210 (China-Version BYH7, One UI 7) | S9210ZCU4BYH7 | 6.1.99 | kalibriert, wartet auf Verifizierung am echten Gerät |