Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rmg-s9180-fzg1 — # Port de payload Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 - CVE-2026-43499 + KernelSU LKM | Kitploit
Outils/GitHubGitHub/hackyangwen-lgtm/rmg-s9180-fzg1
Sécurité AndroidEscalade de PrivilègesExploitationRétro-ingénierieSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubhackyangwen-lgtm/rmg-s9180-fzg1

rmg-s9180-fzg1

# Port de payload Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 - CVE-2026-43499 + KernelSU LKM

Voir le dépôt
il y a 4h 59mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 — Port de la charge utile

Port de la charge utile CVE-2026-43499 (UAF → racine temporaire KernelSU LKM) pour Samsung Galaxy S23 Ultra SM-S9180 (dm3q) fonctionnant sous One UI 8 / S9180ZHS8FZG1.

  • Noyau : 5.15.189-android13-8-33413713-abS9180ZHS8FZG1 (correctif de sécurité du 05/07/2026)
  • Méthode de root : exploit UAF CVE-2026-43499 + KernelSU LKM (racine temporaire, perdue au redémarrage)
  • Statut : fonctionnel — su -c id → uid=0(root) context=u:r:ksu:s0, ksud 3.2.5

Fichiers

FichierDescription
RootMyGalaxy-S9180-FZG1.apkAPK signé (v3, CN=RMG), installable, contient la charge utile
cve-2026-43499-app.soCharge utile corrigée, md5 ad6306e330897aa6b85b8badea1d60f7
fzg1-patch-spec.json6 correctifs movz appliqués à la charge utile du fork FZF5
target.hProfil cible FZG1 avec décalages corrigés
ISSUE.mdRapport de problème/port pour le dépôt en amont (BuSung-dev/Root-My-Galaxy-Payloads)

Constat clé

Seuls 3 symboles de données ont changé entre FZF5 et FZG1 (tous décalés de +0x5c0) :

Tous les autres symboles (famille ashmem, init_task, prepare_kernel_cred, etc.) sont inchangés. La migration movz ne comporte que 6 correctifs :

root@kitploit:~
0x0067ec: 0xd238 -> 0xd7f8   (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8   (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)

Installation et exécution

root@kitploit:~
# 1. Installer l'APK
adb install -r RootMyGalaxy-S9180-FZG1.apk

# 2. Lancer l'application et exécuter l'exploit (une seule tentative)
# La racine est temporaire : relancez l'exploit après chaque redémarrage complet.

Mises en garde

  • Racine temporaire uniquement (KernelSU LKM) : perdue au redémarrage complet, réobtenue en relançant l'exploit.
  • Le soft-reboot KernelSU préserve la racine.
  • N'utilisez jamais le bouton « update » intégré à l'application pour les modules — installez toujours les zips manuellement.
Télécharger l’outil
SymboleFZF5FZG1
kmalloc_caches0x020641f80x020647b8
anon_pipe_buf_ops0x01e7f1e00x01e7f7a0
ashmem_fops0x0200d2380x0200d7f8