Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nanoturtle1145/root-my-s24
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité MobileExploitation de Binaires
GitHubnanoturtle1145/root-my-s24

root-my-s24

Utiliser CVE-2026-43499 pour rooter votre Galaxy S24 Series(SM-S92X0 ,(Chine / RAS de Hong Kong / Taïwan))

Voir le dépôt
132il y a 8h 2mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RootMyS24 - Hinanawi Tenshi tenant un S24 Ultra

RootMyS24

Root sans déverrouillage · série Samsung Galaxy S24 (S9210 / S9260 / S9280) + Z Fold6 version Chine
Projet de recherche en sécurité basé sur la vulnérabilité noyau CVE-2026-43499

Version 2.5.6 GPL-3.0 Android

Déclaration de recherche en sécurité : ce projet est uniquement destiné à la recherche en sécurité et à la maintenance d'appareils personnels. L'élévation de privilèges via une vulnérabilité noyau comporte des risques de crash système, de perte de données et de brique de l'appareil ; l'utilisateur assume seul toutes les conséquences. Ne pas l'utiliser à des fins illégales.


Fonctionnalités

  • Root sans déverrouillage du bootloader : pas de flash du BL, pas d'augmentation du rev bit, le bootloader reste verrouillé
  • KNOX préservé : l'état de l'e-fuse reste inchangé (compatible avec KnoxPatch pour restaurer Secure Folder et d'autres fonctionnalités KNOX)
  • Semi-persistant : après chaque redémarrage, une simple exécution de l'App suffit pour recharger le pilote KernelSU
  • Écosystème KernelSU pris en charge : modules Zygisk-Next / LSPosed / KnoxPatch, etc.
  • Interface Material 3 moderne : en-tête ambience dynamique, navigation flottante, multilingue

Appareils pris en charge

Sur la même plateforme (e3q/e1q) et pour un même build, les symboles du noyau du firmware sont identiques et la charge utile est directement interchangeable ; les versions Hong Kong et Taïwan partagent la même charge utile pour un même build. Un changement de build nécessite une correction symbole par symbole ; un changement de plateforme ou de version majeure nécessite un ré-étalonnage complet, et la vulnérabilité peut déjà être corrigée. La méthode d'adaptation et les rapports d'étalonnage par cible sont détaillés dans la navigation documentaire.


Procédure d'utilisation

  1. Installer l'App, mode d'autorisation (depuis v2.5.5, le débogage sans fil est un interrupteur expérimental, désactivé par défaut) :
    • Shizuku (défaut) : installer et lancer Shizuku (autorisation ADB sans fil / filaire)
    • Débogage sans fil (expérimental) : après activation de « Autorisation du débogage sans fil » dans la page des paramètres, l'écran d'accueil prend en charge l'appairage par notification / le code d'appairage / la connexion directe
  2. Sélectionner la version du firmware cible (groupée par région : Chine / Hong Kong-Taïwan), puis cliquer sur « Démarrer le Root » (exécution recommandée écran éteint pour réduire la probabilité de course sur le noyau)
  3. Attendre la fin de l'exploit ; le late-load de KernelSU s'exécute automatiquement
  4. Installer KernelSU Manager (v3.2.5), forcer l'arrêt puis rouvrir ; il affiche « En fonctionnement [mode jailbreak] »

L'exploit est probabiliste ; en cas d'échec, il suffit de réessayer après redémarrage (le taux de réussite augmente avec le nombre de tentatives). Marqueur de succès : exploit completed + retval=0 socket=1.


Navigation documentaire

Le centre de documentation complet se trouve dans docs/README.md.

Prise en main et utilisation

  • docs/release-v2.5.6.md — dernières notes de version (téléchargement / SHA256 / configuration requise / problèmes connus / journal des modifications)
  • docs/auth-plan.md — planification du schéma d'autorisation (statut des solutions Shizuku / débogage sans fil)
  • docs/release-v2.5.5.md — notes de version v2.5.5 (débogage sans fil réduit à un interrupteur expérimental)
  • docs/release-v2.2.md — notes de version v2.2 (historique)

Principes techniques

  • docs/technical-principles.md — principes techniques de cette App (cause de la vulnérabilité / chaîne d'exploitation / pourquoi pas de déverrouillage / risques)
  • VULNERABILITY_ANALYSIS.md du dépôt de recherche — analyse complète des principes de la vulnérabilité (notes de recherche, faisant autorité)

Adaptation et étalonnage du firmware

  • docs/adaptation-guide.md — méthodologie d'adaptation (à lire en premier pour porter vers un nouvel appareil/firmware)
  • docs/dze2-target-complete.md — rapport d'étalonnage DZE2 (Hong Kong)
  • docs/dzg1-target-complete.md — rapport d'étalonnage DZG1 (Chine)
  • docs/cza1-target-complete.md — rapport d'étalonnage CZA1 (Hong Kong)
  • docs/oneui7-adaptation-report.md — rapport de faisabilité One UI 7 (BYH7)
  • docs/byh7-target-complete.md — rapport d'achèvement de l'étalonnage BYH7

Journaux d'exécution et localisation des pannes

  • docs/run-log-analysis.md — comparaison ligne par ligne et interprétation des journaux de succès/échec
  • docs/sm-s9380-rmg-root-experience.md — archives d'expérience pratique SM-S9380

Matériel de recherche

  • docs/research-index.md — index complet du matériel de recherche
  • docs/blog-s9280-root.md — blog : pratique du Root sans déverrouillage du S24 Ultra (version Chine)
  • samsung-root-research — dépôt de recherche (miroir faisant autorité du firmware / de l'ingénierie de l'exploit / des rapports d'étalonnage)

Principes techniques (résumé)

Cette App s'appuie sur la vulnérabilité noyau CVE-2026-43499 (use-after-free de la pile noyau rtmutex) : le rollback d'un deadlock sur la chaîne PI futex déclenche un chemin de nettoyage erroné, laissant un pointeur pendant vers une pile noyau libérée ; en réutilisant cette pile pour forger un rt_mutex_waiter, elle obtient un accès lecture/écriture à la mémoire physique, contourne KASLR, rétrograde SELinux, exécute un programme auxiliaire en root, puis effectue finalement le late-load du pilote KernelSU. Aucune partition persistante n'est modifiée : le bootloader reste verrouillé et l'e-fuse KNOX n'est pas grillée.

Les principes complets (cause / chaîne d'exploitation / contournement des protections / comparaison avec le code source) se trouvent dans docs/technical-principles.md et dans le VULNERABILITY_ANALYSIS.md du dépôt de recherche.

Précautions

  • Restez sur le firmware adapté, ne mettez pas à niveau : les nouveaux firmwares corrigent la vulnérabilité liée à CVE-2026-43499
  • L'exploit réussit de manière probabiliste : en cas d'échec, réessayez plusieurs fois, redémarrez le téléphone si nécessaire
  • Il est recommandé d'éteindre l'écran pendant l'exécution (réduit la probabilité de crash due aux courses sur le noyau)
  • Après chaque redémarrage du téléphone, il faut relancer « Démarrer le Root » pour charger le pilote KernelSU

Construction

root@kitploit:~
./gradlew :app:assembleDebug    # debug APK
./gradlew :app:assembleRelease  # release APK(需自行配置签名)

La charge utile (exploit / root helper / ksud) est intégrée dans app/src/main/assets/. La chaîne de construction de la charge utile relève du développeur ; elle ne fait pas partie du périmètre de ce dépôt.

Dépendances et remerciements

  • CVE-2026-43499 recherche en sécurité (IonStack / NebuSec)
  • Root-My-Galaxy projet de référence pour le root sans déverrouillage
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch
  • Vector modèle d'interface (Material 3 / ambience)

Licence

GNU General Public License v3.0

Télécharger l’outil
ModèleFirmwareNoyauStatut
SM-S9280 (Chine DZF2)S9280ZCS6DZF26.1.145Testé avec succès (référence)
SM-F9580 (Z Fold6 Chine)Charge utile DZF2 partagéeMême build GKITesté avec succès par un utilisateur CoolAPK
SM-S9280 (Hong Kong / Taïwan DZE2)S9280ZHS6DZE26.1.145Testé avec succès (charge utile partagée HK/TA pour le même build)
SM-S9280 (Chine DZG1)S9280ZCS6DZG16.1.145Fusionné dans la charge utile DZF2 (depuis v2.5.6)
SM-S9280 (Hong Kong / Taïwan CZA1)S9280ZHS4CZA16.1.128Étalonné (partagé HK/TA)
SM-S9210 (Chine BYH7, One UI 7)S9210ZCU4BYH76.1.99Étalonné, en attente de validation sur appareil réel