
Utilisation de CVE-2026-43499 pour rooter votre Galaxy S24 Ultra(SM-S9280 ,(Chine / RAS de Hong Kong / Taïwan))
Root Samsung Galaxy S24 Ultra sans déverrouillage (SM-S9280 version Chine / Hong Kong / Taïwan) — Projet de recherche en sécurité basé sur la vulnérabilité du noyau CVE-2026-43499.
Déclaration de recherche en sécurité : ce projet est destiné uniquement à la recherche en sécurité et à la maintenance de vos propres appareils. L'élévation de privilèges via une vulnérabilité du noyau peut entraîner un crash du système, une perte de données ou un brick de l'appareil. L'utilisateur assume l'entière responsabilité des conséquences. Ne pas utiliser à des fins illégales.
| Élément | Valeur |
|---|---|
| Appareil | Samsung Galaxy S24 Ultra |
| Modèle | SM-S9280 (CHC Chine / TGY Hong Kong / BRI Taïwan) |
| Firmware | S9280ZCS6DZF2 (One UI 8.5) |
| Noyau | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
Adaptation à d'autres appareils/firmwares : sur la même plateforme e3q (série S24), les symboles des firmwares de la même génération sont globalement identiques, une adaptation est théoriquement possible ; Pour des numéros de build différents, une comparaison symbole par symbole est nécessaire (sur ce projet, S9280 vs S928U1 ne diffère que d'un seul symbole,
kmalloc_caches) ; Un changement de plateforme ou de version majeure nécessite un recalibrage complet, et la vulnérabilité peut déjà être corrigée. Voir la documentation du dépôt et le processus d'adaptation : extraire le noyau du firmware → restaurer les symboles avec vmlinux-to-elf → comparer point par point avec le target.h de référence → générer la configuration cible → valider sur un appareil réel.
L'exploit est probabiliste, il suffit de réessayer en cas d'échec ou après un redémarrage (le taux de réussite augmente avec les tentatives).
exploit completed + retval=0 socket=1)./gradlew assembleDebug # debug APK
./gradlew assembleRelease # release APK(需自行配置签名)
Les payloads (exploit / root helper / ksud) sont inclus dans app/src/main/assets/. La chaîne de construction des payloads relève de la responsabilité du développeur et sort du cadre de ce dépôt.