
सैमसंग गैलेक्सी S22 के लिए Android कर्नेल एक्सप्लॉयट जो CVE-2026-43499 के माध्यम से कर्नेल-डोमेन रूट प्राप्त करता है, SELinux पर्मिसिव, डिवाइस-विशिष्ट kallsyms और पैनिक लॉगिंग के साथ।
इसे यहाँ खोजें https://github.com/CamsShaft/IonStack-S22
मेरे SM-S901W S22 5.10.168-android12-9-27760517-abS901WVLS4DWL3 पर selinux permissive के साथ कर्नेल डोमेन में पूर्ण रूट।
मैं इसमें बहुत अधिक विस्तार या लंबाई में नहीं जा रहा हूँ क्योंकि वहाँ लगभग 5,000 अन्य रिपॉजिटरी मौजूद हैं और, जैसा कि मैंने सीखा है, इसी एक्सप्लॉइट के लगभग हर संस्करण उस डिवाइस के लिए अद्वितीय होते हैं जिसके लिए वे तैयार किए गए हैं और मैं इन्हें भरने से थक गया हूँ। मेरा विशेष रूप से इस प्रतिभाशाली सज्जन से आया है और इस विधि का सारा श्रेय उन्हीं को जाता है https://github.com/sarabpal-dev/IonStack-S22U मैं ठीक से दिखाऊँगा कि एक विस्तृत लेखन क्यों व्यर्थ है और इसमें शामिल सभी जानकारी एक टेम्पलेट के रूप में पर्याप्त है। नीचे वह डिवाइस है जिसका उपयोग sarabpal-dev ने किया और उसके नीचे मेरा है
Device: Samsung Galaxy S22 Ultra (SM-S908W)
Codename: b0q
Android: 15 / SDK 35
Build number: AP3A.240905.015.A2.S908WVLS8FYG7
Build display ID: AP3A.240905.015.A2.S908WVLS8FYG7
Build fingerprint: samsung/b0qcsx/b0q:15/AP3A.240905.015.A2/S908WVLS8FYG7:user/release-keys
Kernel: 5.10.226-android12-9-30958166-abS908WVLS8FYG7
Architecture: aarch64
Device: Samsung Galaxy S22 (SM-S901W)
Codename: r0q
Android: 14 / SDK 34
Build number: UP1A.231005.007.S901WVLS4DWL3
Build display ID: UP1A.231005.007.S901WVLS4DWL3
Build fingerprint: samsung/r0qcsx/r0q:14/UP1A.231005.007/S901WVLS4DWL3:user/release-keys
Kernel: 5.10.168-android12-9-27760517-abS901WVLS4DWL3
Architecture: aarch64
तो जैसा कि आप देख सकते हैं वे बहुत समान हैं लेकिन उनके बीच एक बहुत बड़ा अंतर है। उनका संस्करण पूरी तरह से 32 बिट में निर्मित एक निष्पादन योग्य फ़ाइल का उपयोग करता है जबकि मेरे लिए मुझे इसे 64 बिट में बदलना पड़ा जबकि इसे बाकी कोड के साथ संगत रहना था। यह सत्यापित करने के लिए कि क्या यह उपयोग करने योग्य एक वैध एक्सप्लॉइट मार्ग भी है, काफी अधिक डिसअसेंबलिंग और अन्य चीजें करनी पड़ीं। शुक्र है कि यह था, लेकिन मैं किसी और के लिए कोई गारंटी नहीं दूँगा। मुझे उम्मीद है कि यह अभी भी एक अच्छी विधि है जिसका उपयोग बहुत से लोग कर सकते हैं लेकिन यह आप लोगों पर निर्भर है कि आप इसे समझें। रीडमी और कुछ टिप्पणियाँ इस डिवाइस के दायरे से बाहर हो सकती हैं लेकिन कोड सटीक है इसलिए मेरे लिए यही मायने रखता था
P.S. आपको जो चाहिए वह termux में android-ndk है और आपके सटीक फर्मवेयर संस्करणों की boot.img है ताकि कर्नेल और kallsyms निकाले जा सकें। मैंने लॉगिंग जोड़ी है ताकि यह /sdcard/cve-2026-43499.log पर एक फ़ाइल सहेजे ताकि यदि यह पैनिक करे तो आपके पास कम से कम कुछ जानकारी हो जिस पर काम कर सकें यदि आप नहीं जानते कि रीबूट के बाद प्रासंगिक जानकारी कैसे खोजें (यदि ऐसा है तो आपको यह नहीं करना चाहिए लेकिन यह न तो यहाँ है और न ही वहाँ)।