
Samsung Galaxy के लिए DirtyFrag (CVE-2026-43284) के माध्यम से एक-क्लिक अस्थायी KernelSU root (late-load)। Shizuku/PC/ADB की आवश्यकता नहीं।
한국어 · English
DirtyFrag(CVE-2026-43284) एक्सप्लॉइट के माध्यम से Samsung Galaxy डिवाइसों पर
वन-क्लिक अस्थायी रूट (KernelSU late-load) लागू करने वाला टूल।
Shizuku·PC·ADB के बिना ऐप से सीधे एक्सप्लॉइट से लेकर KernelSU late-load तक स्वयं करता है।
⚠️ चेतावनी
I am not responsible for bricked phones. — ब्रिक हुए फ़ोन के लिए मैं ज़िम्मेदार नहीं हूँ।
- यह टूल पार्टीशन को फ्लैश नहीं करता, बल्कि अस्थायी रूट (late-load) तरीका अपनाता है, इसलिए KNOX वारंटी बिट ट्रिप नहीं होता।
- यह DirtyFrag कमज़ोर कर्नेल पर काम करता है। गैर-कमज़ोर या असंगत कर्नेल पर patch/primitive सत्यापन चरण में ही रुक जाता है और रूट प्राप्ति चरण तक नहीं बढ़ता।
- केवल अपने स्वयं के स्वामित्व वाले डिवाइस पर ही चलाएँ।
- रूट सक्रिय रहने के दौरान कुछ ऐप्स (बैंकिंग·सरकारी·DRM आदि) रूट का पता लगाकर चलने से इनकार कर सकते हैं।
- कोई वारंटी नहीं। उपयोग से होने वाली सभी ज़िम्मेदारी उपयोगकर्ता की है।
यह ऐप uname में दिखने वाले Android KMI श्रेणी (androidNN) + कर्नेल major.minor के आधार पर कर्नेल मॉड्यूल (KO) स्वतः चुनता है।
androidNNउपयोगकर्ता को दिखने वाले Android संस्करण संख्या से हमेशा समान नहीं हो सकता, और इसका अर्थuname -rमें दिखने वाली Android kernel/KMI श्रेणी है।
नीचे अब तक के वास्तविक परीक्षण परिणाम दिए गए हैं।
| डिवाइस | मॉडल | कर्नेल | परिणाम |
|---|---|---|---|
| Galaxy Z Fold8 Ultra | SM-F976N (q8q) | 6.12.58-android16 | ✅ सफल (मानक) |
| Galaxy S25 | SM-S931N (pa1q) | 6.6.98-android15 | ✅ सफल |
| Galaxy S24+ | SM-S926N (e2s) | 6.1.157-android14 | ❌ CBC primitive NO-OP |
6.6.98-android15, 6.12.58-android16 पर काम किया, और 6.1.157-android14 में CBC primitive NO-OP पाया गया, इसलिए काम नहीं किया।6.1 = पैच, 6.6 = कमज़ोर जैसा सामान्यीकरण न करें।android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18
उपरोक्त KMI के अनुरूप KO ऐप में अंतर्निहित हैं, परंतु सभी लक्षित डिवाइस/फ़र्मवेयर पर कार्य की गारंटी नहीं है।
मॉड्यूल केवल रूट प्राप्त करने के बाद ही इंस्टॉल किए जा सकते हैं। नीचे दिए क्रम के अनुसार करें।
चरण 4 तक पूरा करने पर ऐप स्वतः मॉड्यूल की जाँच करता है, और न होने पर "मॉड्यूल इंस्टॉलेशन आवश्यक है" सूचना (+ "मैनेजर खोलें" बटन) दिखाता है। KernelSU Manager → Modules में Zygisk-Next, LSPosed(zip) इंस्टॉल करें।
ऐप पर वापस आने पर स्वतः पहचान हो जाती है (फिर से [रूटिंग] दबाने की आवश्यकता नहीं)। मॉड्यूल तैयार होने पर "सॉफ़्ट रीस्टार्ट आवश्यक है (LSPosed के सही संचालन हेतु)" सूचना आती है।
सूचना में [अभी सॉफ़्ट रीस्टार्ट] दबाएँ या ऐप होम पर सॉफ़्ट रीस्टार्ट दबाएँ। पूरा होने पर स्थिति Fully Activated में बदल जाती है।
आवश्यकता होने पर सेटिंग्स में बूट पर स्वतः रूटिंग चालू करें, तो रीबूट के बाद स्वतः रूट पुनः लागू हो जाता है।
सारांश: रूट → मॉड्यूल इंस्टॉल (सूचना मार्गदर्शन) → स्वतः पहचान → सॉफ़्ट रीस्टार्ट (सूचना/वन-टैप)। मॉड्यूल न होने पर भी रूट चरण सामान्य रूप से आगे बढ़ता है, और ऐप हार्ड विफलता के बजाय सूचना·मार्गदर्शन·वन-टैप निष्पादन प्रदान करता है।
su कॉन्टेक्स्ट में साफ़-सुथरे ढंग से मॉड्यूल स्टेज + soft reboot करता है।system_server के वर्तमान pid के आधार पर (logcat + lspd verbose, mtime गार्ड) गलत-सकारात्मक/नकारात्मक हटाता है।Enforcing में लौटा देते हैं।सेटिंग्स में बूट पर स्वतः रूटिंग चालू करने पर, रीबूट के बाद फ़ोरग्राउंड सेवा एक्सप्लॉइट → su प्राप्ति →
मॉड्यूल स्टेज तक स्वतः करती है और सूचना द्वारा प्रगति दिखाती है।
स्वतः सॉफ़्ट रीस्टार्ट डिफ़ॉल्ट रूप से बंद है (लूप रोकने हेतु)। LSPosed सक्रिय करने की आवश्यकता हो तो ऐप से एक बार सॉफ़्ट रीस्टार्ट चलाएँ।
CBC page-cache primitive is a NO-OP ... Aborting. जैसे patch/primitive सत्यापन संदेश के साथ रुक जाता है।ksud unload का कभी उपयोग न करें (डिवाइस डाउन रोकने हेतु)।