Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
s9180-rootmygalaxy — RootMyGalaxy pour Galaxy S23 Ultra SM-S9180 (FZG1) - root temporaire via CVE-2026-43499, chargement tardif de KernelSU, aucun flashage de partition, pas de Knox | Kitploit
Outils/GitHubGitHub/deancyl/s9180-rootmygalaxy
Sécurité AndroidEscalade de PrivilègesMécanismes de PersistanceExploitationPentesting d'Applications MobilesRétro-ingénierieSécurité MobileDéveloppement de Charges Utiles
GitHubdeancyl/s9180-rootmygalaxy

s9180-rootmygalaxy

RootMyGalaxy pour Galaxy S23 Ultra SM-S9180 (FZG1) - root temporaire via CVE-2026-43499, chargement tardif de KernelSU, aucun flashage de partition, pas de Knox

1il y a 9h 28mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

RootMyGalaxy pour Galaxy S23 Ultra (SM-S9180 / FZG1)

Dépôt de publication de la version portée et améliorée de RootMyGalaxy pour le Samsung Galaxy S23 Ultra (SM-S9180). Basé sur la version v0.2.36 du projet amont BuSung-dev/Root-My-Galaxy, adapté au firmware S9180ZHS8FZG1, et proposant une variante améliorée intégrant KernelSU v3.3.0.

⚠️ Toutes les versions de ce dépôt sont un « root temporaire en mémoire » : aucun partition n'est flashée, le bootloader n'est pas déverrouillé, l'e-fuse Knox n'est pas déclenché, le root devient inactif après redémarrage et le téléphone retrouve son état d'origine complet.


📦 Releases

ReleaseDescriptionPublic visé
v0.2.36-fzg1Base originale : version amont 0.2.36 (version testée avec succès pour le root temporaire), intégrant KernelSU v3.2.5Ceux qui privilégient la stabilité et veulent simplement que ça fonctionne
v0.2.36-ksu330Variante améliorée : même base, avec ksud remplacé par KernelSU v3.3.0 (32601), le reste étant identique octet par octetCeux qui veulent la dernière version de KernelSU

Les deux versions ont une chaîne d'exploit totalement identique (identique octet par octet), la seule différence étant la version de KernelSU chargée en late-load.

✅ Compatibilité (à vérifier impérativement)

❌ Cas non compatibles

  • Tout autre modèle (y compris les versions non vérifiées du S23 Ultra pour d'autres régions de commercialisation)
  • Firmware avec correctif de sécurité de 2026-08 ou ultérieur — CVE-2026-43499 (GhostLock) devrait être corrigé dans cette série de correctifs, et cet outil deviendra définitivement inopérant après mise à jour
  • Appareils déjà déverrouillés/flashés (non testé, à vos risques et périls)

Méthode de vérification : Paramètres → À propos du téléphone → Informations sur le logiciel, confirmer que « Version One UI / Version Android / Version du noyau / Niveau du correctif de sécurité » correspondent au tableau ci-dessus ; ou adb shell getprop ro.build.fingerprint doit contenir S9180ZHS8FZG1.

🔧 Principe de fonctionnement

  1. Exploiter la vulnérabilité du noyau CVE-2026-43499 (GhostLock) pour obtenir un root temporaire en mémoire (uid=0)
  2. Charger le module KernelSU dans le noyau via ksud en late-load (LKM) (relocalisation manuelle, sans modifier aucune partition)
  3. Pendant toute l'opération, SELinux reste en mode Enforcing, Knox n'est pas affecté, et aucune écriture persistante n'est effectuée

📲 Utilisation

  1. Télécharger l'APK dans la Release et l'installer (autoriser l'installation d'applications de sources inconnues)
  2. Ouvrir l'application et suivre les instructions à l'écran pour déclencher le root temporaire
  3. Ouvrir KernelSU Manager (pour la variante v3.3.0, utiliser KernelSU v3.3.0 Manager) et confirmer que l'état est « En fonction »
  4. Le root devient inactif après redémarrage ; il suffit de rouvrir l'application et de relancer l'opération si nécessaire

🧾 Sommes de contrôle

v0.2.36-ksu330 (variante améliorée)

root@kitploit:~
MD5    : 102f5dd4dbbab7fb7babbbb5a8bac8a2
SHA256 : 03135340607fba9d4f15c3183af62d83f64c87e311e8d6deef38de5edf9a8d00
大小    : 68,141,362 字节

v0.2.36-fzg1 (base originale)

root@kitploit:~
MD5    : 3b334cdad520f5d6f990ae661661824b
SHA256 : 17a88b2ed053bc1e54439a841b744bb2ee10f4ab90492ad431827db1f390b457
大小    : 69,820,722 字节

⚠️ Avertissement sur les risques

  • Cet outil exploite une vulnérabilité publique du noyau pour obtenir un root temporaire ; toute opération de root comporte des risques, notamment mais sans s'y limiter : instabilité du système, perte de données, et dans de très rares cas, endommagement de l'appareil
  • L'e-fuse Knox ne devrait théoriquement pas être déclenché (aucun flash de partition, aucune modification du bootloader), mais l'auteur décline toute responsabilité en cas de conséquence inattendue
  • Le comportement des modules du noyau après root (interactions KDP/RKP/DEFEX) a été testé sur le firmware cible, mais le comportement sur d'autres versions de firmware n'est pas garanti
  • Ne pas utiliser cet outil à des fins illégales ; il est destiné uniquement à la recherche et à l'usage par le propriétaire de l'appareil sur son propre appareil

🙏 Remerciements

  • BuSung-dev/Root-My-Galaxy — projet amont
  • KernelSU — solution de root au niveau du noyau
  • Les découvreurs de CVE-2026-43499 (GhostLock)
Télécharger l’outil
ÉlémentExigence
ModèleSamsung Galaxy S23 Ultra SM-S9180 (version Hong Kong / Chine, même matériel)
Firmware (PDA/CSC)S9180ZHS8FZG1 (FZG1)
Version du systèmeOne UI 8.5 / Android 16
Version du noyau5.15.189-android13-8-33413713-abS9180ZHS8FZG1
Niveau de correctif de sécurité (SPL)2026-07-05 (ou firmware de la série ZHS antérieur)