Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DirtyFrag-Galaxy — Root KernelSU temporaire en un clic (late-load) pour Samsung Galaxy via DirtyFrag (CVE-2026-43284). Sans Shizuku/PC/ADB. | Kitploit
Outils/GitHubGitHub/coey0814/dirtyfrag-galaxy
Sécurité AndroidEscalade de PrivilègesMécanismes de PersistanceExploitationPentesting d'Applications MobilesPost-ExploitationSécurité MobileDéveloppement de Charges Utiles
GitHubcoey0814/dirtyfrag-galaxy

DirtyFrag-Galaxy

Root KernelSU temporaire en un clic (late-load) pour Samsung Galaxy via DirtyFrag (CVE-2026-43284). Sans Shizuku/PC/ADB.

53il y a 2 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

DirtyFrag-Galaxy

한국어 · English

DirtyFrag Galaxy icon

Outil permettant d'appliquer un root temporaire en un clic (KernelSU late-load) sur les appareils Samsung Galaxy
via l'exploit DirtyFrag (CVE-2026-43284).
Sans Shizuku, PC ni ADB, l'application exécute directement l'exploit puis le late-load de KernelSU.

Télécharger le dernier APK

⚠️ Avertissement

I am not responsible for bricked phones. — Je ne suis pas responsable des téléphones brickés.

  • Cet outil utilise une méthode de root temporaire (late-load) qui ne flashe pas les partitions, et ne déclenche donc pas le bit de garantie KNOX.
  • Il fonctionne sur les noyaux vulnérables à DirtyFrag. Sur un noyau non vulnérable ou incompatible, il s'arrête à l'étape de vérification patch/primitive et ne passe pas à l'étape d'obtention du root.
  • Exécutez-le uniquement sur un appareil vous appartenant.
  • Tant que le root est actif, certaines applications (bancaires, gouvernementales, DRM, etc.) peuvent détecter le root et refuser de s'exécuter.
  • Aucune garantie. Toute responsabilité liée à l'utilisation incombe à l'utilisateur.

Appareils / noyaux pris en charge

Cette application sélectionne automatiquement le module noyau (KO) en fonction de la famille Android KMI (androidNN) + major.minor du noyau affichés par uname.

androidNN ne correspond pas nécessairement au numéro de version Android visible par l'utilisateur ; il désigne la famille Android kernel/KMI affichée par uname -r.

Voici les résultats mesurés à ce jour.

AppareilModèleNoyauRésultat
Galaxy Z Fold8 UltraSM-F976N (q8q)6.12.58-android16✅ Succès (référence)
Galaxy S25SM-S931N (pa1q)6.6.98-android15✅ Succès
Galaxy S24+SM-S926N (e2s)6.1.157-android14❌ CBC primitive NO-OP
  • L'essentiel n'est pas le simple major.minor du noyau, mais la présence et le bon fonctionnement effectifs des primitives noyau nécessaires à DirtyFrag.
  • Dans nos mesures actuelles, cela fonctionne sur 6.6.98-android15 et 6.12.58-android16, tandis que sur 6.1.157-android14 la primitive CBC s'est révélée être un NO-OP et n'a donc pas fonctionné.
  • Le seul numéro de version du noyau ne garantit pas la vulnérabilité. Les résultats réels peuvent varier selon les correctifs et backports propres à chaque fabricant, les différences d'arbre noyau et l'environnement d'exploitation.
  • Les critères de correction des données CVE du noyau Linux upstream existent également séparément ; il ne faut donc pas généraliser naïvement du type 6.1 = corrigé, 6.6 = vulnérable.
  • Sur les appareils validés, nous avons confirmé actuellement 100 % de succès sur 50 tentatives de root consécutives.

KO intégrés

android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18

Les KO correspondant aux KMI ci-dessus sont intégrés à l'application, mais leur fonctionnement n'est pas garanti sur tous les appareils/firmwares cibles.


Prérequis

  • Un appareil Samsung Galaxy disposant des primitives nécessaires à DirtyFrag
  • L'application KernelSU Manager — non incluse dans cette application, à installer séparément (testé : v3.3.0)
  • (Recommandé pour l'usage des modules) Zygisk-Next (testé : v1.5.0) · LSPosed (testé : LSPosed-it v2.2.0 / build 7854)
  • Cette application ne flashe/modifie pas les partitions, donc le root est perdu au redémarrage (l'activation du root automatique le réapplique automatiquement).

Utilisation

  1. Installez l'application KernelSU Manager (séparément).
  2. Installez l'APK de cette application depuis Releases.
  3. Ouvrez l'application et appuyez sur le bouton Root. (exploit → root temporaire → KernelSU late-load)
  4. Lorsque la notification de droits root apparaît, activez l'interrupteur ROOT pour cette application (DirtyFrag Galaxy) dans KernelSU Manager > Superutilisateur.

Premier utilisateur (modules non installés) — l'ordre est important

Les modules ne peuvent être installés qu'après avoir obtenu le root. Il suffit de suivre l'ordre ci-dessous.

  1. Une fois l'étape 4 terminée, l'application vérifie automatiquement les modules et, s'ils sont absents, affiche une notification « L'installation des modules est requise » (+ bouton « Ouvrir le manager »). Installez Zygisk-Next et LSPosed (zip) dans KernelSU Manager → Modules.

  2. En revenant à l'application, ils sont détectés automatiquement (pas besoin de réappuyer sur [Root]). Une fois les modules prêts, une notification « Un soft reboot est nécessaire (pour le bon fonctionnement de LSPosed) » apparaît.

  3. Appuyez sur [Soft reboot maintenant] dans la notification, ou sur Soft reboot depuis l'accueil de l'application. Une fois terminé, l'état passe à Fully Activated.

  4. Si nécessaire, activez Root automatique au démarrage dans les paramètres pour que le root soit automatiquement réappliqué après un redémarrage.

En résumé : Root → installation des modules (guidée par notification) → détection automatique → soft reboot (notification/en un clic). Même sans modules, l'étape de root se déroule normalement, et l'application fournit notifications, indications et exécution en un clic au lieu d'un échec brutal.

Caractéristiques propres à cette application

Télécharger l’outil