Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
root-my-s24 — Usando CVE-2026-43499 para rootear tu Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan)) | Kitploit
Herramientas/GitHubGitHub/nanoturtle1145/root-my-s24
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilExplotación de Binarios
GitHubnanoturtle1145/root-my-s24

root-my-s24

Usando CVE-2026-43499 para rootear tu Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan))

Ver Repositorio
132hace 7h 53mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RootMyS24 - Hinanawi Tenshi sosteniendo un S24 Ultra

RootMyS24

Root sin desbloqueo · serie Samsung Galaxy S24 (S9210 / S9260 / S9280) + Z Fold6 versión China
Proyecto de investigación de seguridad basado en la vulnerabilidad del kernel CVE-2026-43499

Version 2.5.6 GPL-3.0 Android

Declaración de investigación de seguridad: este proyecto es únicamente para fines de investigación de seguridad y mantenimiento de dispositivos propios. El uso de la vulnerabilidad del kernel para escalar privilegios conlleva el riesgo de provocar fallos del sistema, pérdida de datos o que el dispositivo quede inutilizable (brick). El usuario asume todas las consecuencias. No lo utilices con fines ilegales.


Características

  • Bootloader sin desbloquear: no se flashea BL ni se aumenta el rev bit; el bootloader permanece bloqueado
  • KNOX intacto: el e-fuse permanece intacto (se puede combinar con KnoxPatch para restaurar funciones de KNOX como Secure Folder)
  • Semipersistente: tras cada reinicio, basta con ejecutar la App una vez para recargar el driver de KernelSU
  • Compatible con el ecosistema de KernelSU: módulos como Zygisk-Next / LSPosed / KnoxPatch
  • Interfaz moderna Material 3: cabecera ambience dinámica, navegación flotante, multilingüe

Dispositivos compatibles

Los firmware con el mismo número de build en la misma plataforma (e3q/e1q) comparten los mismos símbolos del kernel, por lo que son directamente intercambiables; las versiones de Hong Kong y Taiwán con el mismo build comparten la misma carga útil. Entre builds distintos hay que corregir comparando los símbolos uno a uno; entre plataformas/versiones principales se requiere una recalibración completa, y es posible que la vulnerabilidad ya esté parcheada. El método de adaptación y los informes de calibración de cada objetivo están en Documentación.

Procedimiento de uso

  1. Instala la App; método de autorización (desde v2.5.5, la depuración inalámbrica es un interruptor experimental, desactivado por defecto):
    • Shizuku (por defecto): instala y ejecuta Shizuku (autorización ADB inalámbrico/por cable)
    • Depuración inalámbrica (experimental): tras activar «Autorización de depuración inalámbrica» en Ajustes, la pantalla principal admite emparejamiento por notificación / código de emparejamiento / conexión directa
  2. Selecciona la versión de firmware de destino (agrupada por región: versión China / HK-TW) y pulsa «Iniciar Root» (se recomienda ejecutarlo con la pantalla apagada para reducir la probabilidad de condiciones de carrera en el kernel)
  3. Espera a que el exploit termine; el late-load de KernelSU se ejecuta automáticamente
  4. Instala KernelSU Manager (v3.2.5), fuerza su detención y ábrelo de nuevo; mostrará «En funcionamiento [Modo de jailbreak]»

El exploit es probabilístico; si falla o el dispositivo se reinicia, simplemente reinténtalo (la tasa de éxito se acumula con cada intento). Marcador de éxito: exploit completed + retval=0 socket=1.


Documentación

El centro de documentación completo está en docs/README.md.

Introducción y uso

  • docs/release-v2.5.6.md — notas de la última versión (descargas / SHA256 / requisitos del sistema / problemas conocidos / registro de cambios)
  • docs/auth-plan.md — plan de esquemas de autorización (estado de cada opción de Shizuku / depuración inalámbrica)
  • docs/release-v2.5.5.md — notas de la versión v2.5.5 (la depuración inalámbrica se reduce a un interruptor experimental)
  • docs/release-v2.2.md — notas de la versión v2.2 (histórico)

Principios técnicos

  • docs/technical-principles.md — principios técnicos de esta App (causa de la vulnerabilidad / cadena de explotación / por qué no requiere desbloqueo / riesgos)
  • Repositorio de investigación VULNERABILITY_ANALYSIS.md — análisis completo del principio de la vulnerabilidad (notas de investigación, autoritativo)

Adaptación y calibración de firmware

  • docs/adaptation-guide.md — metodología de adaptación (lee esto primero al portar a un dispositivo/firmware nuevo)
  • docs/dze2-target-complete.md — informe de calibración DZE2 (HK)
  • docs/dzg1-target-complete.md — informe de calibración DZG1 (versión China)
  • docs/cza1-target-complete.md — informe de calibración CZA1 (HK)
  • docs/oneui7-adaptation-report.md — informe de viabilidad de One UI 7 (BYH7)
  • docs/byh7-target-complete.md — informe de finalización de calibración BYH7

Registros de ejecución y diagnóstico de fallos

  • docs/run-log-analysis.md — comparación e interpretación línea por línea de registros de éxito/fallo
  • docs/sm-s9380-rmg-root-experience.md — archivo de experiencia práctica con SM-S9380

Material de investigación

  • docs/research-index.md — índice completo del material de investigación
  • docs/blog-s9280-root.md — blog: práctica de Root sin desbloqueo en S24 Ultra versión China
  • samsung-root-research — repositorio de investigación (espejo autoritativo de firmware / ingeniería del exploit / informes de calibración)

Principios técnicos (resumen)

Esta App se basa en la vulnerabilidad del kernel CVE-2026-43499 (use-after-free de la pila del kernel rtmutex): a través del rollback de un bloqueo en la cadena de futex PI, se activa una ruta de limpieza errónea que deja un puntero colgante a una pila del kernel ya liberada; al reutilizar esa pila para falsificar rt_mutex_waiter se obtiene lectura/escritura de memoria física, y sucesivamente se elude KASLR, se degrada SELinux y se ejecuta un programa auxiliar como root, para finalmente hacer late-load del driver de KernelSU. En todo el proceso no se modifica ninguna partición persistente: el bootloader permanece bloqueado y el e-fuse de KNOX no se quema.

El principio completo (causa / cadena de explotación / evasión de protecciones / comparación con el código fuente) se encuentra en docs/technical-principles.md y en VULNERABILITY_ANALYSIS.md del repositorio de investigación.

Notas importantes

  • Quédate en el firmware ya adaptado, no actualices: los firmware nuevos corrigen las vulnerabilidades relacionadas con CVE-2026-43499
  • El exploit tiene éxito probabilístico: si falla, inténtalo varias veces; reinicia el teléfono si es necesario
  • Se recomienda mantener la pantalla apagada durante la ejecución (para reducir la probabilidad de fallos debidos a condiciones de carrera en el kernel)
  • Tras cada reinicio del teléfono, hay que volver a ejecutar «Iniciar Root» una vez para cargar el driver de KernelSU

Compilación

root@kitploit:~
./gradlew :app:assembleDebug    # debug APK
./gradlew :app:assembleRelease  # release APK(需自行配置签名)

Las cargas útiles (exploit / root helper / ksud) están incluidas en app/src/main/assets/. La cadena de compilación de las cargas útiles es responsabilidad del desarrollador y queda fuera del alcance de este repositorio.

Dependencias y agradecimientos

  • CVE-2026-43499 investigación de seguridad (IonStack / NebuSec)
  • Root-My-Galaxy proyecto de referencia para root sin desbloqueo
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch
  • Vector plantilla de interfaz (Material 3 / ambience)

Licencia

GNU General Public License v3.0

Descargar herramienta
ModeloFirmwareKernelEstado
SM-S9280 (versión China DZF2)S9280ZCS6DZF26.1.145Probado con éxito (base)
SM-F9580 (Z Fold6 versión China)Comparte la carga útil DZF2Mismo número de build GKIProbado con éxito por usuarios de CoolAPK
SM-S9280 (versión HK/TW DZE2)S9280ZHS6DZE26.1.145Probado con éxito (HK y TW comparten carga útil por el mismo build)
SM-S9280 (versión China DZG1)S9280ZCS6DZG16.1.145Integrado en la carga útil DZF2 (desde v2.5.6)
SM-S9280 (versión HK/TW CZA1)S9280ZHS4CZA16.1.128Calibrado (compartido HK/TW)
SM-S9210 (versión China BYH7, One UI 7)S9210ZCU4BYH76.1.99Calibrado, pendiente de verificación en dispositivo real