Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DirtyFrag-Galaxy — Samsung Galaxy के लिए DirtyFrag (CVE-2026-43284) के माध्यम से एक-क्लिक अस्थायी KernelSU root (late-load)। Shizuku/PC/ADB की आवश्यकता नहीं। | Kitploit
उपकरण/GitHubGitHub/coey0814/dirtyfrag-galaxy
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणमोबाइल ऐप पेंटेस्टिंगपोस्ट-शोषणमोबाइल सुरक्षापेलोड डेवलपमेंट
GitHubcoey0814/dirtyfrag-galaxy

DirtyFrag-Galaxy

Samsung Galaxy के लिए DirtyFrag (CVE-2026-43284) के माध्यम से एक-क्लिक अस्थायी KernelSU root (late-load)। Shizuku/PC/ADB की आवश्यकता नहीं।

रिपॉजिटरी देखें
532 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DirtyFrag-Galaxy

한국어 · English

DirtyFrag Galaxy icon

DirtyFrag(CVE-2026-43284) एक्सप्लॉइट के माध्यम से Samsung Galaxy डिवाइसों पर
वन-क्लिक अस्थायी रूट (KernelSU late-load) लागू करने वाला टूल।
Shizuku·PC·ADB के बिना ऐप से सीधे एक्सप्लॉइट से लेकर KernelSU late-load तक स्वयं करता है।

नवीनतम APK डाउनलोड करें

⚠️ चेतावनी

I am not responsible for bricked phones. — ब्रिक हुए फ़ोन के लिए मैं ज़िम्मेदार नहीं हूँ।

  • यह टूल पार्टीशन को फ्लैश नहीं करता, बल्कि अस्थायी रूट (late-load) तरीका अपनाता है, इसलिए KNOX वारंटी बिट ट्रिप नहीं होता।
  • यह DirtyFrag कमज़ोर कर्नेल पर काम करता है। गैर-कमज़ोर या असंगत कर्नेल पर patch/primitive सत्यापन चरण में ही रुक जाता है और रूट प्राप्ति चरण तक नहीं बढ़ता।
  • केवल अपने स्वयं के स्वामित्व वाले डिवाइस पर ही चलाएँ।
  • रूट सक्रिय रहने के दौरान कुछ ऐप्स (बैंकिंग·सरकारी·DRM आदि) रूट का पता लगाकर चलने से इनकार कर सकते हैं।
  • कोई वारंटी नहीं। उपयोग से होने वाली सभी ज़िम्मेदारी उपयोगकर्ता की है।

समर्थित डिवाइस / कर्नेल

यह ऐप uname में दिखने वाले Android KMI श्रेणी (androidNN) + कर्नेल major.minor के आधार पर कर्नेल मॉड्यूल (KO) स्वतः चुनता है।

androidNN उपयोगकर्ता को दिखने वाले Android संस्करण संख्या से हमेशा समान नहीं हो सकता, और इसका अर्थ uname -r में दिखने वाली Android kernel/KMI श्रेणी है।

नीचे अब तक के वास्तविक परीक्षण परिणाम दिए गए हैं।

डिवाइसमॉडलकर्नेलपरिणाम
Galaxy Z Fold8 UltraSM-F976N (q8q)6.12.58-android16✅ सफल (मानक)
Galaxy S25SM-S931N (pa1q)6.6.98-android15✅ सफल
Galaxy S24+SM-S926N (e2s)6.1.157-android14❌ CBC primitive NO-OP
  • मुख्य बात सिर्फ़ कर्नेल major.minor नहीं, बल्कि यह है कि DirtyFrag के लिए आवश्यक कर्नेल primitive वास्तव में मौजूद है और काम करता है या नहीं।
  • वर्तमान परीक्षण में 6.6.98-android15, 6.12.58-android16 पर काम किया, और 6.1.157-android14 में CBC primitive NO-OP पाया गया, इसलिए काम नहीं किया।
  • केवल कर्नेल संस्करण संख्या से कमज़ोरी की गारंटी नहीं होती। निर्माता-विशिष्ट पैच और backport, कर्नेल ट्री अंतर तथा exploit वातावरण के आधार पर वास्तविक परिणाम भिन्न हो सकते हैं।
  • upstream Linux CVE डेटा के सुधार मानदंड भी अलग से मौजूद हैं, इसलिए सिर्फ़ 6.1 = पैच, 6.6 = कमज़ोर जैसा सामान्यीकरण न करें।
  • सत्यापित डिवाइसों पर वर्तमान में 50 बार लगातार रूटिंग प्रयासों में 100% सफलता दर्ज की गई है।

अंतर्निहित KO

android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18

उपरोक्त KMI के अनुरूप KO ऐप में अंतर्निहित हैं, परंतु सभी लक्षित डिवाइस/फ़र्मवेयर पर कार्य की गारंटी नहीं है।


आवश्यकताएँ

  • DirtyFrag के लिए आवश्यक primitive मौजूद होने वाला Samsung Galaxy डिवाइस
  • KernelSU Manager ऐप — यह इस ऐप में शामिल नहीं है, इसलिए अलग से इंस्टॉल करें (परीक्षण: v3.3.0)
  • (मॉड्यूल उपयोग हेतु अनुशंसित) Zygisk-Next (परीक्षण: v1.5.0) · LSPosed (परीक्षण: LSPosed-it v2.2.0 / build 7854)
  • यह ऐप पार्टीशन को फ्लैश/संशोधित नहीं करता, इसलिए रीबूट पर रूट हट जाता है (स्वतः रूटिंग चालू करने पर स्वतः पुनः लागू होता है)।

उपयोग विधि

  1. KernelSU Manager ऐप इंस्टॉल करें (अलग से)।
  2. Releases से इस ऐप का APK इंस्टॉल करें।
  3. ऐप खोलें और रूटिंग बटन दबाएँ। (एक्सप्लॉइट → अस्थायी रूट → KernelSU late-load)
  4. रूट अनुमति सूचना आने पर KernelSU Manager > Superuser में इस ऐप (DirtyFrag Galaxy) का ROOT स्विच चालू करें।

प्रथम उपयोगकर्ता (मॉड्यूल अनइंस्टॉल) — क्रम महत्वपूर्ण

मॉड्यूल केवल रूट प्राप्त करने के बाद ही इंस्टॉल किए जा सकते हैं। नीचे दिए क्रम के अनुसार करें।

  1. चरण 4 तक पूरा करने पर ऐप स्वतः मॉड्यूल की जाँच करता है, और न होने पर "मॉड्यूल इंस्टॉलेशन आवश्यक है" सूचना (+ "मैनेजर खोलें" बटन) दिखाता है। KernelSU Manager → Modules में Zygisk-Next, LSPosed(zip) इंस्टॉल करें।

  2. ऐप पर वापस आने पर स्वतः पहचान हो जाती है (फिर से [रूटिंग] दबाने की आवश्यकता नहीं)। मॉड्यूल तैयार होने पर "सॉफ़्ट रीस्टार्ट आवश्यक है (LSPosed के सही संचालन हेतु)" सूचना आती है।

  3. सूचना में [अभी सॉफ़्ट रीस्टार्ट] दबाएँ या ऐप होम पर सॉफ़्ट रीस्टार्ट दबाएँ। पूरा होने पर स्थिति Fully Activated में बदल जाती है।

  4. आवश्यकता होने पर सेटिंग्स में बूट पर स्वतः रूटिंग चालू करें, तो रीबूट के बाद स्वतः रूट पुनः लागू हो जाता है।

सारांश: रूट → मॉड्यूल इंस्टॉल (सूचना मार्गदर्शन) → स्वतः पहचान → सॉफ़्ट रीस्टार्ट (सूचना/वन-टैप)। मॉड्यूल न होने पर भी रूट चरण सामान्य रूप से आगे बढ़ता है, और ऐप हार्ड विफलता के बजाय सूचना·मार्गदर्शन·वन-टैप निष्पादन प्रदान करता है।

इस ऐप की विशेषताएँ

  • Shizuku·PC·ADB की आवश्यकता नहीं — बिना किसी अलग पेयरिंग या बाहरी टूल के, ऐप से सीधे एक्सप्लॉइट से लेकर KernelSU late-load तक स्वयं करता है।
  • रूटिंग सफलता दर 100% — वर्तमान सत्यापित डिवाइसों पर 50 बार लगातार सभी प्रयास सफल रहे।
  • स्थिर सॉफ़्ट रीस्टार्ट — मैनेजर में इस ऐप को रूट अनुमति देने पर su कॉन्टेक्स्ट में साफ़-सुथरे ढंग से मॉड्यूल स्टेज + soft reboot करता है।
  • 7 स्थिति संकेतकों का रीयल-टाइम सत्यापन + हेल्थ पैनल — एक्सप्लॉइट / अनुमति / मॉड्यूल / SELinux / Zygisk / LSPosed / रीस्टार्ट स्थिति।
  • LSPosed इंजेक्शन का सटीक निर्धारण — system_server के वर्तमान pid के आधार पर (logcat + lspd verbose, mtime गार्ड) गलत-सकारात्मक/नकारात्मक हटाता है।
  • बहु-KO स्वतः चयन — KMI और कर्नेल संस्करण के अनुरूप KO स्वतः चुनता है।
  • SELinux वैकल्पिक + बिना रीबूट Enforcing पुनर्स्थापन — जिन डिवाइसों को permissive की आवश्यकता नहीं, वे वैसे ही काम करते हैं, और आवश्यक डिवाइस (6.12) रूट·Zygisk·LSPosed की पुष्टि के बाद बिना रीबूट SELinux को Enforcing में लौटा देते हैं।
  • बूट स्वतः रूटिंग — फ़ोरग्राउंड सेवा + सूचना के साथ रीबूट के बाद स्वतः पुनः लागू।
  • प्रथम उपयोगकर्ता मॉड्यूल इंस्टॉल मार्गदर्शन (सूचना) — मॉड्यूल (Zygisk-Next/LSPosed) न होने पर भी रूट तक सामान्य रूप से आगे बढ़ता है, और "मॉड्यूल इंस्टॉलेशन आवश्यक है" सूचना + "मैनेजर खोलें" बटन से मार्गदर्शन करता है।
  • स्वतः पहचान + सॉफ़्ट रीस्टार्ट सूचना — मैनेजर से वापस आने पर स्वतः पुनः पहचान होती है, और रूट·मॉड्यूल तैयार होने पर "सॉफ़्ट रीस्टार्ट आवश्यक है" सूचना (वन-टैप [अभी सॉफ़्ट रीस्टार्ट]) आती है, जिससे तुरंत आगे बढ़ा जा सकता है।
  • लॉग टैब / ऑरोरा विज़ुअल — विस्तृत लॉग और स्थिति स्नैपशॉट।

बूट स्वतः रूटिंग

सेटिंग्स में बूट पर स्वतः रूटिंग चालू करने पर, रीबूट के बाद फ़ोरग्राउंड सेवा एक्सप्लॉइट → su प्राप्ति → मॉड्यूल स्टेज तक स्वतः करती है और सूचना द्वारा प्रगति दिखाती है।

स्वतः सॉफ़्ट रीस्टार्ट डिफ़ॉल्ट रूप से बंद है (लूप रोकने हेतु)। LSPosed सक्रिय करने की आवश्यकता हो तो ऐप से एक बार सॉफ़्ट रीस्टार्ट चलाएँ।


संदर्भ एवं सीमाएँ

  • वर्तमान सत्यापित डिवाइसों पर 50 से अधिक लगातार रूटिंग प्रयास सभी सफल रहे।
  • असत्यापित डिवाइसों या अन्य फ़र्मवेयर पर समान परिणाम की गारंटी नहीं है।
  • गैर-कमज़ोर या असंगत कर्नेल पर CBC page-cache primitive is a NO-OP ... Aborting. जैसे patch/primitive सत्यापन संदेश के साथ रुक जाता है।
  • स्टेज केवल एक बार चलता है। ksud unload का कभी उपयोग न करें (डिवाइस डाउन रोकने हेतु)।

डेमो वीडियो

टूल डाउनलोड करें