Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smt878u-ionstack-poc — CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC pour Samsung SM-T878U / gts7l (T878USQS8DXE1) | Kitploit
Outils/GitHubGitHub/wtrwx/smt878u-ionstack-poc
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubwtrwx/smt878u-ionstack-poc

smt878u-ionstack-poc

CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC pour Samsung SM-T878U / gts7l (T878USQS8DXE1)

Voir le dépôt
74il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

smt878u-ionstack-poc

Preuve de concept de re-root assisté par l'hôte en pur C pour Samsung Galaxy Tab S7 (SM-T878U / gts7l) contre CVE-2026-43499 (IonStack / GhostLock).

La chaîne d'exécution utilise uniquement des composants natifs C/ELF. Elle ne nécessite ni Python, ni Java, ni DEX, ni app_process, ni JVM sur la cible Android. ADB est utilisé pour le déploiement et la vérification.

Profil pris en charge

Ce POC échoue intentionnellement en mode fermé sauf si tous les contrôles de profil correspondent :

root@kitploit:~
device:      gts7l
Android:     13 / SDK 33
fingerprint: samsung/gts7lsqwnc/gts7l:13/TP1A.220624.014/T878USQS8DXE1:user/release-keys
kernel:      4.19.113
build:       T878USQS8DXE1

Les exécutions non prises en charge ou échouées peuvent faire paniquer ou redémarrer l'appareil. Gardez un chemin de récupération disponible.

Ce dépôt est strictement limité au profil de firmware ci-dessus. Ce n'est pas un outil de root à usage général, et les offsets ou hypothèses ne doivent pas être réutilisés sur d'autres appareils sans validation indépendante.

Recherche en sécurité uniquement

  • Utilisez uniquement sur du matériel que vous possédez ou que vous êtes explicitement autorisé à tester.
  • Une exploitation réussie peut faire paniquer, redémarrer ou briquer des appareils.
  • Le root produit par ce POC est éphémère et ne modifie pas AVB, les images de démarrage ou les partitions système ; un redémarrage le supprime.

Démarrage rapide

  1. Construisez sur un hôte macOS ou Linux (voir Build).
  2. Installez les outils de plateforme officiels Android SDK et connectez l'appareil pris en charge avec le débogage USB activé.
  3. Confirmez qu'ADB voit l'appareil :
root@kitploit:~
adb devices -l

Ensuite :

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

Après que l'hôte a signalé le succès, vérifiez le root et ouvrez un shell :

root@kitploit:~
adb -s SERIAL shell /data/local/tmp/su -c id
adb -s SERIAL shell /data/local/tmp/su

-s SERIAL est facultatif lorsqu'exactement un périphérique ADB est connecté.

Construction

Prérequis :

  • Un hôte macOS ou Linux avec clang, make et adb
  • Android NDK (API 35 est l'API de construction par défaut)
  • une cible arm64/compat32 correspondant au profil ci-dessus
root@kitploit:~
make -j4

Remplacez la découverte si nécessaire :

root@kitploit:~
make NDK_ROOT=/path/to/android-ndk API=35 -j4

Tous les artefacts sont émis sous build/.

Plateformes hôtes

Le contrôleur hôte prend en charge macOS arm64, Linux x86_64 et Windows x86_64. Les artefacts de l'appareil Android sont identiques sur toutes les plateformes hôtes.

root@kitploit:~
# contrôleur hôte natif uniquement
make host

# contrôleur Windows x86_64 avec LLVM-MinGW
make host-windows \
  WINDOWS_CC=/path/to/llvm-mingw/bin/x86_64-w64-mingw32-clang

Exécution

Commencez par la vérification de profil non-exploit, puis la validation, puis la chaîne complète :

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

Les journaux sont écrits sous results/YYYY-MM-DD/ par défaut.

Collecter les artefacts de redémarrage / crash

root@kitploit:~
./tools/collect_reboot_artifacts.sh SERIAL

Utilisation de su après une exécution réussie

Le client utilisateur pris en charge est installé dans /data/local/tmp/su. Il se connecte au démon root temporaire via /data/local/tmp/temp_su.sock. Ne le déplacez pas dans /system/bin et ne comptez pas sur sa persistance après redémarrage.

Structure

Provenance

Cette arborescence a commencé à partir de la disposition d'empaquetage publique xpad2-ionstack-poc et d'un instantané source IonStack CVE-2026-43499, puis a été reportée sur SM-T878U (gts7l / T878USQS8DXE1).

  • Projet combiné : GPL-3.0-or-later (LICENSE)
  • Fichiers dérivés d'IonStack sous src/exploit/ et tools/su_daemon.c : provenance Apache-2.0 conservée (NOTICE, licenses/Apache-2.0.txt)

Signalements de sécurité

Veuillez ne pas inclure d'identifiants d'appareil, d'images de firmware privées, de vidages de crash ou d'autres données sensibles dans un problème public. Voir SECURITY.md.

Avertissement

Fourni en l'état, sans garantie d'aucune sorte. Les auteurs et contributeurs ne sont pas responsables d'une mauvaise utilisation, de dommages ou de conséquences juridiques découlant de l'utilisation de ce matériel.

Télécharger l’outil
CheminDescription
src/host/Orchestrateur ADB côté hôte
src/device/Aides au re-root / performance sur l'appareil
src/exploit/Chaîne d'exploitation dérivée d'IonStack (offsets SM-T878U)
src/trigger/Sonde Chainwalk / diagnostic
tools/su_daemon.cÉléments client/serveur du démon su temporaire
tools/collect_reboot_artifacts.shCollecteur d'artefacts après redémarrage
build/Sorties de construction (gitignorées)
results/Journaux d'exécution (gitignorés)