
Usando CVE-2026-43499 para rootear tu Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan))
Root sin desbloqueo · serie Samsung Galaxy S24 (S9210 / S9260 / S9280) + Z Fold6 versión China
Proyecto de investigación de seguridad basado en la vulnerabilidad del kernel CVE-2026-43499
Declaración de investigación de seguridad: este proyecto es únicamente para fines de investigación de seguridad y mantenimiento de dispositivos propios. El uso de la vulnerabilidad del kernel para escalar privilegios conlleva el riesgo de provocar fallos del sistema, pérdida de datos o que el dispositivo quede inutilizable (brick). El usuario asume todas las consecuencias. No lo utilices con fines ilegales.
Los firmware con el mismo número de build en la misma plataforma (e3q/e1q) comparten los mismos símbolos del kernel, por lo que son directamente intercambiables; las versiones de Hong Kong y Taiwán con el mismo build comparten la misma carga útil. Entre builds distintos hay que corregir comparando los símbolos uno a uno; entre plataformas/versiones principales se requiere una recalibración completa, y es posible que la vulnerabilidad ya esté parcheada. El método de adaptación y los informes de calibración de cada objetivo están en Documentación.
El exploit es probabilístico; si falla o el dispositivo se reinicia, simplemente reinténtalo (la tasa de éxito se acumula con cada intento). Marcador de éxito:
exploit completed+retval=0 socket=1.
El centro de documentación completo está en docs/README.md.
Esta App se basa en la vulnerabilidad del kernel CVE-2026-43499 (use-after-free de la pila del kernel rtmutex): a través del rollback de un bloqueo en la cadena de futex PI, se activa una ruta de limpieza errónea que deja un puntero colgante a una pila del kernel ya liberada; al reutilizar esa pila para falsificar rt_mutex_waiter se obtiene lectura/escritura de memoria física, y sucesivamente se elude KASLR, se degrada SELinux y se ejecuta un programa auxiliar como root, para finalmente hacer late-load del driver de KernelSU. En todo el proceso no se modifica ninguna partición persistente: el bootloader permanece bloqueado y el e-fuse de KNOX no se quema.
El principio completo (causa / cadena de explotación / evasión de protecciones / comparación con el código fuente) se encuentra en docs/technical-principles.md y en VULNERABILITY_ANALYSIS.md del repositorio de investigación.
./gradlew :app:assembleDebug # debug APK
./gradlew :app:assembleRelease # release APK(需自行配置签名)
Las cargas útiles (exploit / root helper / ksud) están incluidas en app/src/main/assets/. La cadena de compilación de las cargas útiles es responsabilidad del desarrollador y queda fuera del alcance de este repositorio.
| Modelo | Firmware | Kernel | Estado |
|---|
| SM-S9280 (versión China DZF2) | S9280ZCS6DZF2 | 6.1.145 | Probado con éxito (base) |
| SM-F9580 (Z Fold6 versión China) | Comparte la carga útil DZF2 | Mismo número de build GKI | Probado con éxito por usuarios de CoolAPK |
| SM-S9280 (versión HK/TW DZE2) | S9280ZHS6DZE2 | 6.1.145 | Probado con éxito (HK y TW comparten carga útil por el mismo build) |
| SM-S9280 (versión China DZG1) | S9280ZCS6DZG1 | 6.1.145 | Integrado en la carga útil DZF2 (desde v2.5.6) |
| SM-S9280 (versión HK/TW CZA1) | S9280ZHS4CZA1 | 6.1.128 | Calibrado (compartido HK/TW) |
| SM-S9210 (versión China BYH7, One UI 7) | S9210ZCU4BYH7 | 6.1.99 | Calibrado, pendiente de verificación en dispositivo real |