Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43499-A36 — Port autonome de la CVE-2026-43499 pour Galaxy A36 5G SM-A366W A366WVLS3AYG1 avec KernelSU en chargement tardif | Kitploit
Outils/GitHubGitHub/fusiondrive/cve-2026-43499-a36
Sécurité AndroidEscalade de PrivilègesExploitationRétro-ingénierieSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubfusiondrive/cve-2026-43499-a36

CVE-2026-43499-A36

Port autonome de la CVE-2026-43499 pour Galaxy A36 5G SM-A366W A366WVLS3AYG1 avec KernelSU en chargement tardif

Voir le dépôt
12il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-43499-A36

Port autonome du CVE-2026-43499, testé sur appareil, pour le Galaxy A36 5G canadien SM-A366W sur le firmware exact A366WVLS3AYG1, incluant le late-load KernelSU et l'intégration Root My Galaxy.

Ce dépôt contient le côté natif spécifique à l'appareil de Root My Galaxy :

  • profils de firmware exacts et offsets ;
  • le code source de l'exploit CVE-2026-43499 au niveau applicatif et la charge utile compilée ;
  • le code source de l'assistant d'amorçage de l'application ;
  • les artefacts de compilation vérifiés du late-load KernelSU ;
  • le flux de support consommé par l'application.

Il ne contient volontairement pas de code source d'application Android.

Profils pris en charge

ProfilAppareilFirmwareKernel/KMIStatut
pa3q-S938NKSUACZF1Galaxy S25 Ultra SM-S938NBP4A.251205.006.S938NKSUACZF1android15-6.6Testé sur appareil
pa3q-S9380ZHUBCZF1Galaxy S25 Ultra SM-S9380BP4A.251205.006.S9380ZHUBCZF1android15-6.6Testé sur appareil
e3q-S928USQS6DZF2Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3)BP4A.251205.006.S928USQS6DZF26.1.145-android14-11-33419968-abS928USQS6DZF2Débogage matériel en cours
essi-A566EXXSCCZG6Galaxy A56 5G SM-A566EBP4A.251205.006.A566EXXSCCZG66.6.102-android15-8-abA566EXXSCCZG6-4kTesté sur appareil
a36xq-A366WVLS3AYG1Galaxy A36 5G SM-A366WAP3A.240905.015.A2.A366WVLS3AYG16.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4kTesté sur appareil

Les profils sont des profils de firmware exacts. Un modèle correspondant avec une build différente n'est pas équivalent et doit être porté séparément.

Root My Galaxy exige à la fois la valeur exacte de uname -r dans kernelRelease et la valeur complète de /proc/version dans kernelVersion. Cela permet de distinguer les noyaux du fournisseur qui exposent la même chaîne de release mais ont été liés à partir de builds différents. Les champs modèle et appareil sont des métadonnées descriptives ; l'ID d'affichage de la build, le SDK, l'ABI et la taille de page restent partie intégrante de la sélection automatique du profil.

Le port est basé sur le code source de l'exploit publié à l'adresse https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.

Livraison du flux

Root My Galaxy résout d'abord le commit actuel du dépôt de charges utiles, puis récupère support/targets-v2.json et chaque artefact à partir de ce commit immuable. Les champs SHA-256 par artefact et les signatures de manifeste ne font pas partie du schéma version 2.

Compilation

root@kitploit:~
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk

Sorties :

root@kitploit:~
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root

La charge utile de l'application en version release est compilée avec :

root@kitploit:~
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release

La procédure complète de firmware vers profil est consignée dans docs/PORTING.md. Les modifications KernelSU spécifiques à Samsung et les artefacts versionnés sont documentés dans kernelsu/README.md. L'analyse exacte S921B DZF2 est consignée séparément dans docs/SM-S921B-S921BXXSFDZF2.md, et l'analyse S928U/S928U1 DZF2 se trouve dans docs/SM-S928U1-S928U1UES6DZF2.md. S921B est une cible Exynos 2400 et ne constitue pas une référence Qualcomm/Snapdragon pour E3Q. L'analyse A15 5.10 se trouve dans docs/SM-A155N-A155NKSS6BYH1.md. L'analyse et le dossier de validation SM-A566E CCZG6 sont dans docs/SM-A566E-A566EXXSCCZG6.md. Le dossier complet de réussite sur appareil SM-A366W AYG1 se trouve dans docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.

À utiliser uniquement sur des appareils que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.

Télécharger l’outil