Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rmg-s9180-fzg1 — # Root para mi Galaxy SM-S9180 (dm3q) payload port S9180ZHS8FZG1 - CVE-2026-43499 + KernelSU LKM | Kitploit
Herramientas/GitHubGitHub/hackyangwen-lgtm/rmg-s9180-fzg1
Seguridad AndroidEscalada de PrivilegiosExplotaciónIngeniería InversaSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubhackyangwen-lgtm/rmg-s9180-fzg1

rmg-s9180-fzg1

# Root para mi Galaxy SM-S9180 (dm3q) payload port S9180ZHS8FZG1 - CVE-2026-43499 + KernelSU LKM

Ver Repositorio
hace 4h 59mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 — Puerto de Payload

Puerto del payload de CVE-2026-43499 (UAF → root temporal de KernelSU LKM) para Samsung Galaxy S23 Ultra SM-S9180 (dm3q) con One UI 8 / S9180ZHS8FZG1.

  • Kernel: 5.15.189-android13-8-33413713-abS9180ZHS8FZG1 (parche de seguridad del 2026-07-05)
  • Método de root: exploit UAF CVE-2026-43499 + KernelSU LKM (root temporal, se pierde al reiniciar)
  • Estado: funcionando — su -c id → uid=0(root) context=u:r:ksu:s0, ksud 3.2.5

Archivos

ArchivoDescripción
RootMyGalaxy-S9180-FZG1.apkAPK firmado (v3, CN=RMG), instalable, contiene el payload
cve-2026-43499-app.soPayload parcheado, md5 ad6306e330897aa6b85b8badea1d60f7
fzg1-patch-spec.json6 parches movz aplicados al payload del fork FZF5
target.hPerfil de objetivo FZG1 con offsets corregidos
ISSUE.mdInforme de problema/puerto para el repositorio upstream (BuSung-dev/Root-My-Galaxy-Payloads)

Hallazgo clave

Solo 3 símbolos de datos cambiaron entre FZF5 y FZG1 (todos desplazados +0x5c0):

Todos los demás símbolos (familia ashmem, init_task, prepare_kernel_cred, etc.) están sin cambios. La migración movz es solo de 6 parches:

root@kitploit:~
0x0067ec: 0xd238 -> 0xd7f8   (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8   (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)

Instalación y ejecución

root@kitploit:~
# 1. Instala el APK
adb install -r RootMyGalaxy-S9180-FZG1.apk

# 2. Inicia la app y ejecuta el exploit (un intento)
# El root es temporal: vuelve a ejecutar el exploit después de cada reinicio completo.

Advertencias

  • Solo root temporal (KernelSU LKM): se pierde con un reinicio completo, se recupera volviendo a ejecutar el exploit.
  • El soft-reboot de KernelSU conserva el root.
  • Nunca uses el botón "update" de la app para módulos — instala siempre los zips manualmente.
Descargar herramienta
SímboloFZF5FZG1
kmalloc_caches0x020641f80x020647b8
anon_pipe_buf_ops0x01e7f1e00x01e7f7a0
ashmem_fops0x0200d2380x0200d7f8