
Utiliser CVE-2026-43499 pour rooter votre Galaxy S24 Series(SM-S92X0 ,(Chine / RAS de Hong Kong / Taïwan))
Root sans déverrouillage · série Samsung Galaxy S24 (S9210 / S9260 / S9280) + Z Fold6 version Chine
Projet de recherche en sécurité basé sur la vulnérabilité noyau CVE-2026-43499
Déclaration de recherche en sécurité : ce projet est uniquement destiné à la recherche en sécurité et à la maintenance d'appareils personnels. L'élévation de privilèges via une vulnérabilité noyau comporte des risques de crash système, de perte de données et de brique de l'appareil ; l'utilisateur assume seul toutes les conséquences. Ne pas l'utiliser à des fins illégales.
Sur la même plateforme (e3q/e1q) et pour un même build, les symboles du noyau du firmware sont identiques et la charge utile est directement interchangeable ; les versions Hong Kong et Taïwan partagent la même charge utile pour un même build. Un changement de build nécessite une correction symbole par symbole ; un changement de plateforme ou de version majeure nécessite un ré-étalonnage complet, et la vulnérabilité peut déjà être corrigée. La méthode d'adaptation et les rapports d'étalonnage par cible sont détaillés dans la navigation documentaire.
L'exploit est probabiliste ; en cas d'échec, il suffit de réessayer après redémarrage (le taux de réussite augmente avec le nombre de tentatives). Marqueur de succès :
exploit completed+retval=0 socket=1.
Le centre de documentation complet se trouve dans docs/README.md.
Cette App s'appuie sur la vulnérabilité noyau CVE-2026-43499 (use-after-free de la pile noyau rtmutex) : le rollback d'un deadlock sur la chaîne PI futex déclenche un chemin de nettoyage erroné, laissant un pointeur pendant vers une pile noyau libérée ; en réutilisant cette pile pour forger un rt_mutex_waiter, elle obtient un accès lecture/écriture à la mémoire physique, contourne KASLR, rétrograde SELinux, exécute un programme auxiliaire en root, puis effectue finalement le late-load du pilote KernelSU. Aucune partition persistante n'est modifiée : le bootloader reste verrouillé et l'e-fuse KNOX n'est pas grillée.
Les principes complets (cause / chaîne d'exploitation / contournement des protections / comparaison avec le code source) se trouvent dans docs/technical-principles.md et dans le VULNERABILITY_ANALYSIS.md du dépôt de recherche.
./gradlew :app:assembleDebug # debug APK
./gradlew :app:assembleRelease # release APK(需自行配置签名)
La charge utile (exploit / root helper / ksud) est intégrée dans app/src/main/assets/. La chaîne de construction de la charge utile relève du développeur ; elle ne fait pas partie du périmètre de ce dépôt.
| Modèle | Firmware | Noyau | Statut |
|---|
| SM-S9280 (Chine DZF2) | S9280ZCS6DZF2 | 6.1.145 | Testé avec succès (référence) |
| SM-F9580 (Z Fold6 Chine) | Charge utile DZF2 partagée | Même build GKI | Testé avec succès par un utilisateur CoolAPK |
| SM-S9280 (Hong Kong / Taïwan DZE2) | S9280ZHS6DZE2 | 6.1.145 | Testé avec succès (charge utile partagée HK/TA pour le même build) |
| SM-S9280 (Chine DZG1) | S9280ZCS6DZG1 | 6.1.145 | Fusionné dans la charge utile DZF2 (depuis v2.5.6) |
| SM-S9280 (Hong Kong / Taïwan CZA1) | S9280ZHS4CZA1 | 6.1.128 | Étalonné (partagé HK/TA) |
| SM-S9210 (Chine BYH7, One UI 7) | S9210ZCU4BYH7 | 6.1.99 | Étalonné, en attente de validation sur appareil réel |