Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
root-my-s9280 — Usando CVE-2026-43499 para rootear tu Galaxy S24 Ultra(SM-S9280 ,(China / RAE de Hong Kong / Taiwán)) | Kitploit
Herramientas/GitHubGitHub/nanoturtle1145/root-my-s9280
Seguridad AndroidEscalada de PrivilegiosExplotaciónIngeniería InversaSeguridad MóvilExplotación de Binarios
GitHubnanoturtle1145/root-my-s9280

root-my-s9280

Usando CVE-2026-43499 para rootear tu Galaxy S24 Ultra(SM-S9280 ,(China / RAE de Hong Kong / Taiwán))

Ver Repositorio
21hace 5 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RootMyS9280

Root sin desbloquear para Samsung Galaxy S24 Ultra (SM-S9280 variante China / Hong Kong / Taiwán) —— Proyecto de investigación de seguridad basado en la vulnerabilidad del kernel CVE-2026-43499.

Declaración de investigación de seguridad: este proyecto es únicamente para fines de investigación de seguridad y mantenimiento de dispositivos propios. Elevar privilegios mediante vulnerabilidades del kernel conlleva el riesgo de provocar fallos del sistema, pérdida de datos o dejar el dispositivo inutilizable (brick). El usuario asume todas las consecuencias. No lo utilice con fines ilegales.

Características

  • Bootloader sin desbloquear: no se flashea el BL ni se eleva el rev bit; el bootloader permanece bloqueado
  • Sin activar KNOX: el estado del e-fuse permanece intacto (se puede combinar con KnoxPatch para restaurar funciones KNOX como Secure Folder)
  • Semi-persistente: tras cada reinicio, basta con ejecutar la app una vez para recargar el driver de KernelSU
  • Compatible con el ecosistema KernelSU: módulos como Zygisk-Next / LSPosed / KnoxPatch

Dispositivos compatibles

CampoValor
ModeloSamsung Galaxy S24 Ultra
Número de modeloSM-S9280 (CHC China / TGY Hong Kong / BRI Taiwán)
FirmwareS9280ZCS6DZF2 (One UI 8.5)
Kernel6.1.145-android14-11-3254743-abS9280ZCS6DZF2

Adaptación a otros modelos/firmwares: en la misma plataforma e3q (serie S24), los símbolos del firmware de la misma generación son prácticamente idénticos, por lo que es teóricamente adaptable; para números de compilación distintos hay que comparar y corregir símbolo por símbolo (en este proyecto, el S9280 y el S928U1 solo difieren en un símbolo: kmalloc_caches); para cambiar de plataforma/versión mayor se requiere una recalibración completa, y es posible que la vulnerabilidad ya esté parcheada. El método de adaptación se describe en la documentación del repositorio y en el flujo de adaptación: extraer el kernel del firmware → recuperar símbolos con vmlinux-to-elf → comparar punto por punto con el target.h de referencia → generar la configuración de destino → verificar en un dispositivo real.

Procedimiento de uso

  1. Instalar e iniciar Shizuku (autorización ADB inalámbrica o por cable)
  2. Abrir RootMyS9280 → pulsar «Iniciar Root» (se recomienda ejecutarlo con la pantalla apagada para reducir la probabilidad de condiciones de carrera en el kernel)
  3. Esperar a que el exploit termine → se ejecuta automáticamente el late-load de KernelSU
  4. Instalar KernelSU Manager (v3.2.5) → forzar la detención y volver a abrirlo; mostrará «En funcionamiento [Modo jailbreak]»
  5. Instalar los módulos: Zygisk-Next → LSPosed → KnoxPatch, y configurar tras reiniciar Zygote

El exploit es probabilístico; si falla o tras un reinicio, basta con reintentar (la tasa de éxito se acumula con cada intento).

Notas importantes

  • Quédate en el firmware DZF2, no actualices: los firmware nuevos corregirán las vulnerabilidades relacionadas con CVE-2026-43499
  • El éxito del exploit es probabilístico: si falla, inténtalo varias veces más y, si es necesario, reinicia el teléfono (marcador de éxito: exploit completed + retval=0 socket=1)
  • Se recomienda mantener la pantalla apagada durante la ejecución (reduce la probabilidad de bloqueos debidos a condiciones de carrera en el kernel)
  • Tras cada reinicio del teléfono, hay que volver a ejecutar «Iniciar Root» una vez para cargar el driver de KernelSU

Compilación

root@kitploit:~
./gradlew assembleDebug    # debug APK
./gradlew assembleRelease  # release APK(需自行配置签名)

El payload (exploit / root helper / ksud) ya viene incluido en app/src/main/assets/. La cadena de compilación del payload es responsabilidad del desarrollador y queda fuera del alcance de este repositorio.

Dependencias y agradecimientos

  • CVE-2026-43499 investigación de seguridad (IonStack / NebuSec)
  • Root-My-Galaxy proyecto de referencia de root sin desbloquear
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch

Licencia

GNU General Public License v3.0

Descargar herramienta