
Galaxy S24 SM-S921B S921BXXSDCZB2 KernelSU Next RAM uniquement + application Root S24
Root local par démarrage sur Galaxy S24 SM-S921B firmware S921BXXSDCZB2
(noyau 6.1.138-android14-11), puis chargement tardif de KernelSU Next afin
que com.rifsxd.ksunext signale un LKM fonctionnel.
Non affilié à Root My Galaxy. Pas de flux de payload GitHub, pas de catalogue multi-appareils. Un firmware, payload inclus. Utilisez un appareil qui vous appartient.
Installez l'APK depuis Releases.
Gestionnaire KernelSU Next (requis) : v3.3.0
| Modèle | SM-S921B |
| Nom de code | e1s |
| Firmware | S921BXXSDCZB2 |
| Noyau | 6.1.138-android14-11 |
| Bug | CVE-2026-43499 (futex PI UAF) |
| Root | RAM uniquement ; le redémarrage le supprime |
| Gestionnaire | KernelSU Next v3.3.0 |
src/ exploit + helper UMH (cette cible uniquement)
src/targets/e1s-S921BXXSDCZB2/
docs/ notes sur ce firmware + LKM Next
kernelsu/ .ko compatible Next + ksud, source du module GPL
app/ Root S24 (Kotlin), payload DCZB2 inclus
Les paramètres correspondent à Root My Galaxy (thème, menu de langue, Shizuku). Shizuku est le transport fiable sur ce téléphone (uid 2000). Sans lui, l'UID de l'application peut SIGKILL l'helper (exit 137).
Gardez l'écran allumé pendant l'installation. Ne tuez pas les processus
cve-2026-43499-root restants après une écriture.
export ANDROID_NDK_HOME=/path/to/android-ndk
make
cd app
./gradlew :app:assembleDebug
Reconstruction KernelSU : DDK ghcr.io/ylarod/ddk-min:android14-6.1-20260313,
vermagic 6.1.138-android14-11. Voir docs/kernelsu-next.md.
adb (démarrage propre), même payload que celui inclus dans l'application :
export EXPLOIT_ATTEMPTS=1 P0_ATTEMPT_TIMEOUT_SEC=300 EXPLOIT_ATTEMPT_TIMEOUT_SEC=420
/data/local/tmp/cve-2026-43499-root --run-payload \
/data/local/tmp/cve-2026-43499-app.so \
/data/local/tmp/cve-2026-43499-root \
/data/local/tmp/dczb2.log
Exploit/helper : Apache-2.0 (voir LICENSE et NOTICE).
kernelsu/kernel : GPL-2.0.