Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nanoturtle1145/root-my-s9280
Android-SicherheitPrivilege EscalationExploitationReverse EngineeringMobile SicherheitBinary-Exploitation
GitHubnanoturtle1145/root-my-s9280

root-my-s9280

Verwenden von CVE-2026-43499 zum Rooten deines Galaxy S24 Ultra (SM-S9280 ,(China / Hongkong SAR / Taiwan))

Repository anzeigen
21vor 5 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RootMyS9280

Root ohne Bootloader-Entsperrung für Samsung Galaxy S24 Ultra (SM-S9280 China- / Hongkong- / Taiwan-Version) – ein Sicherheitsforschungsprojekt auf Basis der Kernel-Schwachstelle CVE-2026-43499.

Sicherheitsforschungshinweis: Dieses Projekt dient ausschließlich der Sicherheitsforschung und der Wartung eigener Geräte. Die Verwendung von Kernel-Schwachstellen zur Rechteausweitung kann zu Systemabstürzen, Datenverlust oder einem unbrauchbaren Gerät (Brick) führen. Der Nutzer trägt alle daraus resultierenden Konsequenzen selbst. Bitte nicht für illegale Zwecke verwenden.

Eigenschaften

  • Bootloader ohne Entsperrung: kein Flashen der BL, keine Erhöhung des rev bit, der Bootloader bleibt gesperrt
  • Kein Auslösen der KNOX-Sicherung: Der e-fuse-Status bleibt unverändert (in Kombination mit KnoxPatch lassen sich KNOX-Funktionen wie Secure Folder wiederherstellen)
  • Semi-persistent: Nach jedem Neustart genügt ein einmaliger App-Start, um den KernelSU-Treiber neu zu laden
  • Unterstützt das KernelSU-Ökosystem: Module wie Zygisk-Next / LSPosed / KnoxPatch

Unterstützte Geräte

FeldWert
GerätemodellSamsung Galaxy S24 Ultra
ModellbezeichnungSM-S9280 (China CHC / Hongkong TGY / Taiwan BRI)
FirmwareS9280ZCS6DZF2 (One UI 8.5)
Kernel6.1.145-android14-11-3254743-abS9280ZCS6DZF2

Anpassung an andere Geräte/Firmware: Auf derselben e3q-Plattform (S24-Serie) sind die Symbole innerhalb derselben Firmware-Generation weitgehend identisch, eine Anpassung ist theoretisch möglich; Bei abweichenden Build-Nummern müssen die Symbole einzeln verglichen und korrigiert werden (bei diesem Projekt unterscheiden sich S9280 vs. S928U1 nur im Symbol kmalloc_caches); Bei einem Plattform- oder Hauptversionswechsel ist eine vollständige Neukalibrierung erforderlich, und die Schwachstelle könnte bereits behoben sein. Die Anpassungsmethode ist in der Repository-Dokumentation beschrieben; der Ablauf: Firmware-Kernel extrahieren → Symbole per vmlinux-to-elf wiederherstellen → Punkt für Punkt mit der Referenz-target.h abgleichen → Zielkonfiguration erzeugen → am echten Gerät verifizieren.

Verwendung

  1. Shizuku installieren und starten (Autorisierung per drahtloser/kabelgebundener ADB)
  2. RootMyS9280 öffnen → auf „Root starten“ tippen (empfohlen: bei ausgeschaltetem Bildschirm ausführen, um die Wahrscheinlichkeit von Kernel-Race-Conditions zu verringern)
  3. Warten, bis der Exploit abgeschlossen ist → KernelSU-Late-Load wird automatisch ausgeführt
  4. KernelSU Manager (v3.2.5) installieren → „Stopp erzwingen“, dann neu öffnen; es wird „In Betrieb [Jailbreak-Modus]“ angezeigt
  5. Module installieren: Zygisk-Next → LSPosed → KnoxPatch, nach einem Neustart von Zygote konfigurieren

Der Exploit ist probabilistisch; bei Fehlschlag einfach erneut versuchen oder nach einem Neustart wiederholen (die Erfolgsrate steigt mit jedem Versuch).

Hinweise

  • Bei Firmware DZF2 bleiben, nicht aktualisieren: Neuere Firmware behebt die mit CVE-2026-43499 zusammenhängende Schwachstelle
  • Der Exploit gelingt nur mit einer gewissen Wahrscheinlichkeit: Bei Fehlschlag mehrfach erneut versuchen, bei Bedarf das Telefon neu starten (Erfolgsindikator: exploit completed + retval=0 socket=1)
  • Während der Ausführung empfiehlt es sich, den Bildschirm auszuschalten (verringert die Wahrscheinlichkeit von Abstürzen durch Kernel-Race-Conditions)
  • Nach jedem Neustart des Telefons muss „Root starten“ erneut ausgeführt werden, um den KernelSU-Treiber zu laden

Build

root@kitploit:~
./gradlew assembleDebug    # debug APK
./gradlew assembleRelease  # release APK(需自行配置签名)

Die Payloads (exploit / root helper / ksud) sind bereits in app/src/main/assets/ enthalten. Die Build-Kette der Payloads liegt in der Verantwortung der Entwickler und fällt nicht in den Umfang dieses Repositorys.

Abhängigkeiten & Danksagungen

  • CVE-2026-43499 Sicherheitsforschung (IonStack / NebuSec)
  • Root-My-Galaxy Referenzprojekt für Root ohne Bootloader-Entsperrung
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch

Lizenz

GNU General Public License v3.0

Tool herunterladen