Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499-S25U — स्टैंडअलोन CVE-2026-43499 PoC for Galaxy S25 Ultra SM-S938N S938NKSUACZF1 | Kitploit
उपकरण/GitHubGitHub/busung-dev/cve-2026-43499-s25u
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणपोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

स्टैंडअलोन CVE-2026-43499 PoC for Galaxy S25 Ultra SM-S938N S938NKSUACZF1

रिपॉजिटरी देखें
3910122 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43499 Galaxy S25 Ultra के लिए PoC

कोरियाई Samsung Galaxy S25 Ultra पर CVE-2026-43499 के लिए डिवाइस-विशिष्ट प्रमाण-अवधारणा।

समर्थित लक्ष्य

Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

ऑफ़सेट और संरचना लेआउट केवल उपरोक्त फ़र्मवेयर के लिए मान्य हैं।

संदर्भ

यह पोर्ट इस पर आधारित है:

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • अपस्ट्रीम संशोधन: b850d3bddc74c3328d5fbcc0568d21962b55d949

अपस्ट्रीम Apache License 2.0 LICENSE में बरकरार है।

पोर्ट परिवर्तन

  • pa3q-S938NKSUACZF1 ऑफ़सेट और कर्नेल लेआउट जोड़े गए।
  • इस Samsung कर्नेल के लिए tracefs-आधारित KASLR स्लाइड पुनर्प्राप्ति जोड़ी गई।
  • pselect रेस, CFI/FOPS स्टेज, और भौतिक रीड/राइट प्रिमिटिव पोर्ट किए गए।
  • डिवाइस-विशिष्ट system_unbound_wq user-mode-helper रूट पथ जोड़ा गया।
  • डिवाइस-ट्यून किए गए pselect विलंब अनुक्रम के साथ पृथक पुनर्प्रयास प्रक्रियाएँ जोड़ी गईं।
  • सफलता के बाद पुनर्प्राप्त पृष्ठों को बरकरार रखता है ताकि जीवित जाली वस्तुओं के पुनर्चक्रण से बचा जा सके।

निर्माण

ANDROID_NDK_HOME को Android NDK r29 या संगत टूलचेन पर सेट करें:

make -j8

आउटपुट:

build/cve-2026-43499
build/cve-2026-43499-root

तैनाती और चलाएँ

adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

एक्सप्लॉइट डिफ़ॉल्ट रूप से 16 स्वतंत्र प्रयास और 20,000 माइक्रोसेकंड का आधार pselect विलंब करता है। समय डेटा एकत्र करते समय उन्हें ओवरराइड करें:

adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

अस्थायी रूट सत्र और बनाए रखे गए आवंटन रीबूट तक चलते हैं।

एक-क्लिक इंस्टॉलेशन और KernelSU समर्थन के लिए, Root My Galaxy का उपयोग करें।

केवल उन उपकरणों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आप स्पष्ट रूप से अधिकृत हैं।

टूल डाउनलोड करें