Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
root-my-s9280 — Utilisation de CVE-2026-43499 pour rooter votre Galaxy S24 Ultra(SM-S9280 ,(Chine / RAS de Hong Kong / Taïwan)) | Kitploit
Outils/GitHubGitHub/nanoturtle1145/root-my-s9280
Sécurité AndroidEscalade de PrivilègesExploitationRétro-ingénierieSécurité MobileExploitation de Binaires
GitHubnanoturtle1145/root-my-s9280

root-my-s9280

Utilisation de CVE-2026-43499 pour rooter votre Galaxy S24 Ultra(SM-S9280 ,(Chine / RAS de Hong Kong / Taïwan))

Voir le dépôt
21il y a 5 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RootMyS9280

Root Samsung Galaxy S24 Ultra sans déverrouillage (SM-S9280 version Chine / Hong Kong / Taïwan) — Projet de recherche en sécurité basé sur la vulnérabilité du noyau CVE-2026-43499.

Déclaration de recherche en sécurité : ce projet est destiné uniquement à la recherche en sécurité et à la maintenance de vos propres appareils. L'élévation de privilèges via une vulnérabilité du noyau peut entraîner un crash du système, une perte de données ou un brick de l'appareil. L'utilisateur assume l'entière responsabilité des conséquences. Ne pas utiliser à des fins illégales.

Caractéristiques

  • Bootloader sans déverrouillage : pas de flash du BL, pas d'augmentation du rev bit, le bootloader reste verrouillé
  • KNOX non déclenché : l'état de l'e-fuse reste intact (compatible avec KnoxPatch pour restaurer Secure Folder et d'autres fonctions KNOX)
  • Semi-persistant : relancer l'application une fois après chaque redémarrage pour recharger le pilote KernelSU
  • Support de l'écosystème KernelSU : modules Zygisk-Next / LSPosed / KnoxPatch, etc.

Appareils pris en charge

ÉlémentValeur
AppareilSamsung Galaxy S24 Ultra
ModèleSM-S9280 (CHC Chine / TGY Hong Kong / BRI Taïwan)
FirmwareS9280ZCS6DZF2 (One UI 8.5)
Noyau6.1.145-android14-11-3254743-abS9280ZCS6DZF2

Adaptation à d'autres appareils/firmwares : sur la même plateforme e3q (série S24), les symboles des firmwares de la même génération sont globalement identiques, une adaptation est théoriquement possible ; Pour des numéros de build différents, une comparaison symbole par symbole est nécessaire (sur ce projet, S9280 vs S928U1 ne diffère que d'un seul symbole, kmalloc_caches) ; Un changement de plateforme ou de version majeure nécessite un recalibrage complet, et la vulnérabilité peut déjà être corrigée. Voir la documentation du dépôt et le processus d'adaptation : extraire le noyau du firmware → restaurer les symboles avec vmlinux-to-elf → comparer point par point avec le target.h de référence → générer la configuration cible → valider sur un appareil réel.

Utilisation

  1. Installer et lancer Shizuku (autorisation ADB sans fil ou filaire)
  2. Ouvrir RootMyS9280 → appuyer sur « Démarrer le root » (recommandé de lancer écran éteint pour réduire la probabilité de course sur le noyau)
  3. Attendre la fin de l'exploit → exécution automatique du late-load KernelSU
  4. Installer KernelSU Manager (v3.2.5) → forcer l'arrêt puis rouvrir, affiche « En fonctionnement [mode jailbreak] »
  5. Installer les modules : Zygisk-Next → LSPosed → KnoxPatch, configurer après le redémarrage de Zygote

L'exploit est probabiliste, il suffit de réessayer en cas d'échec ou après un redémarrage (le taux de réussite augmente avec les tentatives).

Précautions

  • Rester sur le firmware DZF2, ne pas mettre à jour : les nouveaux firmwares corrigent les vulnérabilités liées à CVE-2026-43499
  • L'exploit réussit de manière probabiliste : en cas d'échec, réessayez plusieurs fois, redémarrez le téléphone si nécessaire (marqueur de succès : exploit completed + retval=0 socket=1)
  • Écran éteint recommandé pendant l'exécution (réduit la probabilité de crash dû aux courses sur le noyau)
  • Après chaque redémarrage du téléphone, relancer « Démarrer le root » pour charger le pilote KernelSU

Construction

root@kitploit:~
./gradlew assembleDebug    # debug APK
./gradlew assembleRelease  # release APK(需自行配置签名)

Les payloads (exploit / root helper / ksud) sont inclus dans app/src/main/assets/. La chaîne de construction des payloads relève de la responsabilité du développeur et sort du cadre de ce dépôt.

Dépendances et remerciements

  • CVE-2026-43499 recherche en sécurité (IonStack / NebuSec)
  • Root-My-Galaxy projet de référence pour root sans déverrouillage
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch

Licence

GNU General Public License v3.0

Télécharger l’outil