
Verwenden von CVE-2026-43499 zum Rooten deines Galaxy S24 Ultra (SM-S9280 ,(China / Hongkong SAR / Taiwan))
Root ohne Bootloader-Entsperrung für Samsung Galaxy S24 Ultra (SM-S9280 China- / Hongkong- / Taiwan-Version) – ein Sicherheitsforschungsprojekt auf Basis der Kernel-Schwachstelle CVE-2026-43499.
Sicherheitsforschungshinweis: Dieses Projekt dient ausschließlich der Sicherheitsforschung und der Wartung eigener Geräte. Die Verwendung von Kernel-Schwachstellen zur Rechteausweitung kann zu Systemabstürzen, Datenverlust oder einem unbrauchbaren Gerät (Brick) führen. Der Nutzer trägt alle daraus resultierenden Konsequenzen selbst. Bitte nicht für illegale Zwecke verwenden.
| Feld | Wert |
|---|---|
| Gerätemodell | Samsung Galaxy S24 Ultra |
| Modellbezeichnung | SM-S9280 (China CHC / Hongkong TGY / Taiwan BRI) |
| Firmware | S9280ZCS6DZF2 (One UI 8.5) |
| Kernel | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
Anpassung an andere Geräte/Firmware: Auf derselben e3q-Plattform (S24-Serie) sind die Symbole innerhalb derselben Firmware-Generation weitgehend identisch, eine Anpassung ist theoretisch möglich; Bei abweichenden Build-Nummern müssen die Symbole einzeln verglichen und korrigiert werden (bei diesem Projekt unterscheiden sich S9280 vs. S928U1 nur im Symbol
kmalloc_caches); Bei einem Plattform- oder Hauptversionswechsel ist eine vollständige Neukalibrierung erforderlich, und die Schwachstelle könnte bereits behoben sein. Die Anpassungsmethode ist in der Repository-Dokumentation beschrieben; der Ablauf: Firmware-Kernel extrahieren → Symbole per vmlinux-to-elf wiederherstellen → Punkt für Punkt mit der Referenz-target.habgleichen → Zielkonfiguration erzeugen → am echten Gerät verifizieren.
Der Exploit ist probabilistisch; bei Fehlschlag einfach erneut versuchen oder nach einem Neustart wiederholen (die Erfolgsrate steigt mit jedem Versuch).
exploit completed + retval=0 socket=1)./gradlew assembleDebug # debug APK
./gradlew assembleRelease # release APK(需自行配置签名)
Die Payloads (exploit / root helper / ksud) sind bereits in app/src/main/assets/ enthalten. Die Build-Kette der Payloads liegt in der Verantwortung der Entwickler und fällt nicht in den Umfang dieses Repositorys.