
Usando CVE-2026-43499 para rootear tu Galaxy S24 Ultra(SM-S9280 ,(China / RAE de Hong Kong / Taiwán))
Root sin desbloquear para Samsung Galaxy S24 Ultra (SM-S9280 variante China / Hong Kong / Taiwán) —— Proyecto de investigación de seguridad basado en la vulnerabilidad del kernel CVE-2026-43499.
Declaración de investigación de seguridad: este proyecto es únicamente para fines de investigación de seguridad y mantenimiento de dispositivos propios. Elevar privilegios mediante vulnerabilidades del kernel conlleva el riesgo de provocar fallos del sistema, pérdida de datos o dejar el dispositivo inutilizable (brick). El usuario asume todas las consecuencias. No lo utilice con fines ilegales.
| Campo | Valor |
|---|---|
| Modelo | Samsung Galaxy S24 Ultra |
| Número de modelo | SM-S9280 (CHC China / TGY Hong Kong / BRI Taiwán) |
| Firmware | S9280ZCS6DZF2 (One UI 8.5) |
| Kernel | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
Adaptación a otros modelos/firmwares: en la misma plataforma e3q (serie S24), los símbolos del firmware de la misma generación son prácticamente idénticos, por lo que es teóricamente adaptable; para números de compilación distintos hay que comparar y corregir símbolo por símbolo (en este proyecto, el S9280 y el S928U1 solo difieren en un símbolo:
kmalloc_caches); para cambiar de plataforma/versión mayor se requiere una recalibración completa, y es posible que la vulnerabilidad ya esté parcheada. El método de adaptación se describe en la documentación del repositorio y en el flujo de adaptación: extraer el kernel del firmware → recuperar símbolos con vmlinux-to-elf → comparar punto por punto con el target.h de referencia → generar la configuración de destino → verificar en un dispositivo real.
El exploit es probabilístico; si falla o tras un reinicio, basta con reintentar (la tasa de éxito se acumula con cada intento).
exploit completed + retval=0 socket=1)./gradlew assembleDebug # debug APK
./gradlew assembleRelease # release APK(需自行配置签名)
El payload (exploit / root helper / ksud) ya viene incluido en app/src/main/assets/. La cadena de compilación del payload es responsabilidad del desarrollador y queda fuera del alcance de este repositorio.