Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
F9360-CVE43499 — SM-F9360 (Galaxy Z Fold4, q4q) लॉक्ड-बूटलोडर KernelSU रूट — CVE-2026-43499 अस्थायी रूट → LD_PRELOAD DEFEX बाइपास → no-LTO clang-12 kernelsu.ko. डिवाइस-सत्यापित 2026-08-12. | Kitploit
उपकरण/GitHubGitHub/e-r-butch/f9360-cve43499
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षालर्निंग और शिक्षाफर्मवेयर विश्लेषणबाइनरी शोषण
GitHube-r-butch/f9360-cve43499

F9360-CVE43499

SM-F9360 (Galaxy Z Fold4, q4q) लॉक्ड-बूटलोडर KernelSU रूट — CVE-2026-43499 अस्थायी रूट → LD_PRELOAD DEFEX बाइपास → no-LTO clang-12 kernelsu.ko. डिवाइस-सत्यापित 2026-08-12.

रिपॉजिटरी देखें
43529 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SM-F9360 (Galaxy Z Fold4 / q4q) बिना Bootloader अनलॉक KernelSU Root

CVE-2026-43499 अस्थायी root → LD_PRELOAD चैनल से DEFEX बायपास → बिना LTO clang-12 संस्करण kernelsu.ko → su + KernelSU Manager पूर्ण कार्यक्षमता

स्थिति: ✅ 2026-08-12 वास्तविक डिवाइस पर सत्यापित (फर्मवेयर F9360ZCSAIZF1, कर्नेल 5.10.236-android12-9-2755199-abF9360ZCSAIZF1)

यह प्रोजेक्ट Bootloader लॉक वाले Samsung डिवाइस पर KernelSU root प्राप्त करने की पूर्ण पुनरुत्पाद्य प्रक्रिया दर्ज करता है: BL अनलॉक करने की आवश्यकता नहीं, boot.img फ्लैश करने की आवश्यकता नहीं, Odin की आवश्यकता नहीं।


TL;DR (English): This repo documents a fully device-verified jailbreak path for a locked-bootloader Samsung Galaxy Z Fold4 (SM-F9360, SM8450, kernel 5.10.236, firmware F9360ZCSAIZF1): a CVE-2026-43499 (rtmutex UAF, fixed in July-2026 firmware) exploit chain grants temporary kernel-domain root; a custom LD_PRELOAD constructor .so bypasses Samsung's DEFEX execve interceptor to init_module() a KernelSU LKM built with the exact device toolchain (AOSP clang 12.0.5 r416183b) and with LTO disabled — the two factors that make the module loadable and its init executable on this CFI/LTO hardened kernel. Result: su works (uid=0, context=u:r:ksu:s0) and KernelSU Manager v3.2.5 recognizes the kernel. Root is in-memory only: every reboot requires re-running the exploit (~3 min, scripted). All pitfalls and dead ends (fake exports, CRC patching, ksud late-load, LTO function-sections layout) are documented below.


विषय-सूची

  • 1. परिणाम और मूलभूत सीमाएँ
  • 2. पृष्ठभूमि: क्यों कठिन है, क्यों संभव है
  • 3. आक्रमण श्रृंखला अवलोकन (3 परतें)
  • 4. पर्यावरण आवश्यकताएँ
  • 5. Step 1 — exploit बनाएँ (अस्थायी root)
  • 6. Step 2 — kernelsu.ko बनाएँ (बिना LTO clang-12 नुस्खा)
  • 7. Step 3 — ksu-load.so बनाएँ (DEFEX बायपास लोडर)
  • 8. Step 4 — डिवाइस पर निष्पादन और सत्यापन
  • 9. रीबूट के बाद पुनर्प्राप्ति प्रक्रिया
  • 10. मुख्य खोजें और गलतियों की सूची
  • 11. फर्मवेयर/कर्नेल संगतता
  • 12. आभार और अपस्ट्रीम प्रोजेक्ट
  • 13. अस्वीकरण

1. परिणाम और मूलभूत सीमाएँ

आइटमस्थिति
अस्थायी root (कर्नेल डोमेन kernel:s0)✅ स्थिर रूप से प्राप्त (लगातार 9 बार सफल)
KernelSU मॉड्यूल लोडिंग (init_module)✅ kernelsu ... Live (O)
KSU init पूर्ण निष्पादन✅ 15 एम्बेडेड mark सभी हरे
su कमांड✅ uid=0(root) gid=0(root) context=u:r:ksu:s0
KernelSU Manager v3.2.5✅ कर्नेल संस्करण पहचानता है (supercall जाँच पास), SELinux प्रवर्तन मोड में कार्यरत
Bootloader अनलॉक❌ आवश्यक नहीं
फ्लैशिंग/पार्टीशन संशोधन❌ आवश्यक नहीं

मूलभूत सीमा: BL लॉक → root विशुद्ध इन-मेमोरी स्थिति है। प्रत्येक रीबूट के बाद exploit दोबारा चलाना + मॉड्यूल पुनः लोड करना आवश्यक है (पूरी प्रक्रिया लगभग 3 मिनट, स्क्रिप्टेड)। ksud यूज़रस्पेस daemon तैनात नहीं किया जा सकता (DEFEX execve रोकता है, देखें §10-4), लेकिन su / supercall / Manager सभी कर्नेल sucompat द्वारा सीधे संभाले जाते हैं, ksud पर निर्भर नहीं।

चेतावनी: rmmod kernelsu डिवाइस को तुरंत panic रीबूट करा देगा (RKP संरक्षित मेमोरी पर syscall-table पुनर्स्थापन पथ) — कभी अनलोड न करें।

2. पृष्ठभूमि: क्यों कठिन है, क्यों संभव है

क्यों कठिन है (Samsung की गहन रक्षा)

  • BL लॉक: OEM लॉक अनसुलझा है, fastboot oem unlock मौजूद नहीं; कोई भी स्थायी root (magisk/kernel patch) के लिए boot.img फ्लैश करना आवश्यक है, और locked BL सभी स्व-हस्ताक्षरित इमेज अस्वीकार करता है।
  • KDP / RKP / DEFEX: कर्नेल डेटा सुरक्षा (rodata भौतिक लेखन KDP monitor हार्ड रीबूट ट्रिगर करता है), RKP hypervisor syscall table की रक्षा करता है, DEFEX root डोमेन में नई ELF निष्पादन रोकता है।
  • CFI + LTO कर्नेल: CONFIG_CFI_CLANG=y + Full LTO। mod->init का एकमात्र स्रोत CFI jump-table स्लॉट __cfi_jt_init_module है; अप्रत्यक्ष कॉल को .cfi_jt तालिका प्रविष्टि से गुजरना अनिवार्य है, अन्यथा CFI जाँच सीधे panic करती है।
  • TRIM_UNUSED_KSYMS: KSU को आवश्यक ~40 प्रतीक __ksymtab निर्यात तालिका से काट दिए गए हैं, सामान्य insmod हल नहीं कर सकता (Unknown symbol)।
  • MODULE_FORCE_LOAD=n + modversions: vermagic अक्षरशः सटीक मेल होना चाहिए; IGNORE_MODVERSIONS/IGNORE_VERMAGIC फ्लैग सभी try_to_force_load() गतिरोध में जाते हैं।

क्यों संभव है

  1. CVE-2026-43499 (rtmutex proxy-lock रोलबैक UAF, मुख्यलाइन अपस्ट्रीम 2026-07 में ठीक) 2026-06 और उससे पहले के फर्मवेयर पर स्थिर रूप से कर्नेल डोमेन तक प्रिविलेज एस्केलेशन कर सकता है — समुदाय के पास समान SoC (SM8450) + समान कर्नेल शाखा (5.10) का वास्तविक डिवाइस सत्यापित पोर्ट मौजूद है: sarabpal-dev/IonStack-S22U (b0q / S22U, exp32 रूट)।
  2. DEFEX केवल execve रोकता है, डायनामिक लोडिंग नहीं: LD_PRELOAD constructor .so root डोमेन में मनमाना कोड निष्पादित करने का एकमात्र छूट चैनल है।
  3. KernelSU v3.2+ का jailbreak मोड (ksud late-load) विशेष रूप से लॉक BL डिवाइस के लिए डिज़ाइन किया गया है: boot फ्लैश नहीं, सीधे रनटाइम पर init_module।
  4. टूलचेन मिलान सिद्धांत: CFI type-id LLVM का आंतरिक hash है, मॉड्यूल को डिवाइस कर्नेल के बिल्कुल समान कंपाइलर से बनाना आवश्यक है (q4q डिवाइस = AOSP clang 12.0.5 r416183b)।
  5. LTO विभाजन लेआउट मॉड्यूल क्रैश का अंतिम मूल कारण है: function-sections से उत्पन्न 447 ALLOC छोटे सेक्शन Samsung कर्नेल लोडर पर अनिवार्य रूप से क्रैश करते हैं; LTO बंद करके पुनः कंपाइल → पारंपरिक 22 सेक्शन लेआउट → एक बार में सफल (विस्तार §10-1)।

3. आक्रमण श्रृंखला अवलोकन (3 परतें)

┌─ Layer 1: CVE-2026-43499 अस्थायी root
│   ionstack-q4q exploit (KASLR लीक → mm reclaim → exp32 32-bit स्टैक stamp
│   → CFI r/w → pipe physrw → UMH root daemon)
│   → /data/local/tmp/cve-2026-43499-root -c '<cmd>' = kernel:s0 डोमेन root कमांड चैनल
│
├─ Layer 2: LD_PRELOAD .so लोडिंग चैनल (DEFEX बायपास)
│   DEFEX kernel डोमेन में किसी भी नई ELF के execve को रोकता है (Killed); LD_PRELOAD का constructor
│   निष्पादन छूट प्राप्त → ksu-load.so /system/bin/true प्रक्रिया के भीतर:
│   ko पढ़ें → /proc/kallsyms से 201 UND प्रतीकों का मैनुअल रीलोकेशन (SHN_ABS + st_value=निरपेक्ष पता)
│   → vermagic patch (पुराने संस्करण के लिए आवश्यक) → init_module() → सफल
│
└─ Layer 3: KernelSU कर्नेल मॉड्यूल (बिना LTO clang-12 संस्करण)
    init पूर्ण निष्पादन 15 mark सभी हरे → sucompat (allow_shell=1) + supercall उपलब्ध

4. पर्यावरण आवश्यकताएँ

डिवाइस

आइटममान
मॉडलSM-F9360 (Galaxy Z Fold4, q4q)
SoCSM8450 (Snapdragon 8+ Gen 1)
फर्मवेयरF9360ZCSAIZF1 (≤ 2026-06 बिल्ड, CVE युक्त)
कर्नेल5.10.236-android12-9-2755199-abF9360ZCSAIZF1
डिवाइस कंपाइलरAOSP clang 12.0.5 (r416183b, c935d99d7cf) (/proc/version से पुष्टि)
सटीक vermagic5.10.236-android12-9-2755199-abF9360ZCSAIZF1 SMP preempt mod_unload modversions aarch64

भिन्न फर्मवेयर = भिन्न kallsyms / लेआउट / vermagic, target.h पुनः अनुकूलित करके पुनः कंपाइल करना आवश्यक। देखें §11।

बिल्ड मशीन

  • macOS होस्ट + colima/docker, Ubuntu 24.04 aarch64 कंटेनर (x86_64 clang बाइनरी arm64 कंटेनर में नहीं चलती; macOS होस्ट बिल्ड टूल नरक है, सब कंटेनरीकृत करें)
  • कंटेनर में: clang-14/15 + focal स्रोत clang-12 / lld-12 (/usr/bin/clang-12, /usr/bin/ld.lld-12)
  • कंटेनर में gcc नहीं → make में अनिवार्य CC=clang HOSTCC=clang LD=ld.lld-12
  • NDK r29 (exploit और ksu-load.so बनाने के लिए)
  • Samsung कर्नेल स्रोत: GitHub मिरर FryUpDoe/android_kernel_samsung_q4q (opensource.samsung.com पर Cloudflare एंटी-स्क्रैपिंग है)

5. Step 1 — exploit बनाएँ (अस्थायी root)

टूल डाउनलोड करें