Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499-ZFOLD4 — CVE-2026-43499 के लिए Galaxy Z Fold4 SM-F936W F936WVLU1AVGA हेतु शोध पोर्ट (प्रगति पर) | Kitploit
उपकरण/GitHubGitHub/fusiondrive/cve-2026-43499-zfold4
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षाफर्मवेयर विश्लेषणबाइनरी शोषण
GitHubfusiondrive/cve-2026-43499-zfold4

CVE-2026-43499-ZFOLD4

CVE-2026-43499 के लिए Galaxy Z Fold4 SM-F936W F936WVLU1AVGA हेतु शोध पोर्ट (प्रगति पर)

रिपॉजिटरी देखें
425 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43499-ZFOLD4

CVE-2026-43499 (IonStack PI write-what-where) का डिवाइस-विशिष्ट शोध पोर्ट कनाडाई Galaxy Z Fold4 SM-F936W के लिए, फर्मवेयर F936WVLU1AVGA पर।

यह रिपॉज़िटरी CVE-2026-43499-S24U और CVE-2026-43499-A36 का Fold4 समकक्ष है। यह वर्तमान अधूरी प्रगति दर्शाता है: reclaim, leftover-stack UAF arming, और leftover.lock कवरेज मौजूद हैं; [7] lock.waiters insert reclaimed पेज पर कभी नहीं पहुँचता। CFI / physrw / root प्राप्त नहीं हुए हैं।

ऑफ़सेट और लेआउट केवल इसी फर्मवेयर पर लागू होते हैं। S24U / S25 / A36 / S9180 / GRKU से कॉन्स्टेंट को इस टारगेट पर कॉपी न करें। विशेष रूप से, यहाँ SKB_DATA_DELTA -0xe80 है (S9180 में -0x1000 है)।

केवल उन डिवाइसों पर उपयोग करें जिनके आप स्वामी हैं या जिन पर परीक्षण का स्पष्ट अधिकार है।

समर्थित टारगेट

root@kitploit:~
Model:        SM-F936W
Codename:     q4q
Board:        taro (Snapdragon 8 Gen 1)
Android:      12 / One UI 4.1.1 (SDK 32)
AP / PDA:     F936WVLU1AVGA
Fingerprint:  samsung/q4qcsx/q4q:12/SP2A.220305.013/F936WVLU1AVGA:user/release-keys
Kernel:       5.10.81-android12-9-24709469-abF936WVLU1AVGA
Architecture: arm64 / 4K pages
Serial used:  RFCT70A6APD (authorized owner device)

इमेज SHA-256 9ec34bbfa6a732001ead04a3e6aea8a6ad2283e3280b8b7d024c47056003fe3d। रिकवर किया गया vmlinux.elf SHA-256 a5a5fa849f3e47f185d8cf4d5796b2ada10d251153a5fcea51ba138e0c565a0c। कच्चा Image और vmlinux.elf शामिल नहीं हैं (देखें analysis/boot-unpack/SHA256SUMS)।

स्थिति (ईमानदार)

नवीनतम लाइव आर्टिफैक्ट: analysis/artifacts/cve-2026-43499-v104-resscan (SHA-256 dd7968e71f2c151be46b7c386cd1380ace191854d36c08c11283266b82c8656b), boot f5264a43-7544-460e-a70d-becf90960383, warranty_bit=0.

माइलस्टोन मैट्रिक्स के लिए docs/PROGRESS.md देखें।

इस ट्री में क्या है

  • टारगेट प्रोफ़ाइल src/targets/q4q-F936WVLU1AVGA/ (Image-समर्थित ऑफ़सेट)।
  • डायग्नोस्टिक पेलोड (src/): so1000 leftover plant, stamp-SP measure, residual-anywhere peek, DIAG_LOCK_MINIMAL।
  • Fold4 विश्लेषण: boot-unpack टेक्स्ट, डिसअसेंबली, क्यूरेटेड v93/v96/v101/v103/v104 लॉग, चुनिंदा डायग्नोस्टिक बाइनरी।
  • लिनिएज पेलोड टारगेट / पोर्टिंग नोट्स Root-My-Galaxy-Payloads feature/grku-race-parity @ 749633c से (Fold4 कॉन्स्टेंट नहीं)।

इसमें फर्मवेयर टारबॉल, कच्चा कर्नेल Image, vmlinux.elf, Android एप्लिकेशन सोर्स, या Fold4 KernelSU मॉड्यूल नहीं है।

बिल्ड

root@kitploit:~
export ANDROID_NDK_HOME=/path/to/android-ndk   # NDK r29 or compatible
make TARGET=q4q-F936WVLU1AVGA API=32

आउटपुट:

root@kitploit:~
build/q4q-F936WVLU1AVGA/cve-2026-43499
build/q4q-F936WVLU1AVGA/cve-2026-43499-app.so
build/q4q-F936WVLU1AVGA/cve-2026-43499-root

बाइनरी को डायग्नोस्टिक मानें। success=1 setattr को पूर्ण [7] या [11] राइट न मानें।

फ्रोज़न नॉब्स

इन्हें बनाए रखें, जब तक कोई नया Image तथ्य बदलाव के लिए बाध्य न करे:

root@kitploit:~
DIAG_RECLAIM_PREDRAIN_SENDS=768
DIAG_RECLAIM_SENDS=1
DIAG_WRITE_SHAPE=3
DIAG_SELF_WRITE_OFF=0x6000
DIAG_PERF_RESIDUAL=1
DIAG_RECLAIM_PEEK=1

नोट्स

  • स्प्रे को गहरा करना, defer-all32, या skb-peek self-write HIT (self_src == fake_fops) से पहले ASHMEM_MISC_FOPS को पुनर्स्थापित करना इस फर्मवेयर पर उपयोगी नहीं है।
  • leftover.task को init_task या पेज fake_task पर सेट करने से [7] दब जाता है। leftover.task को पंच करना, empty-leftmost, या prio=0 भी विफल होता है।
  • समान-कोर रिमोट setattr डिवाइस को रीबूट कर देता है।
  • किसी अन्य डिवाइस के संख्यात्मक कॉन्स्टेंट कॉपी न करें।

दस्तावेज़ीकरण

संदर्भ

  • IonStack / CVE-2026-43499 वंश (NebuSec CyberMeowfia और संबंधित पोर्ट)
  • पेलोड फ्रेमवर्क: BuSung-dev/Root-My-Galaxy-Payloads
  • A36 स्टैंडअलोन: fusiondrive/CVE-2026-43499-A36
  • S24U शोध: fusiondrive/CVE-2026-43499-S24U

Apache License 2.0: LICENSE.

टूल डाउनलोड करें
चरणस्थिति
Image identity, kallsyms, P0 fingerprintपूर्ण
Waiter / task PI / fops / mm slab (0x3c0, order 3)पूर्ण (इस Image पर)
KernelSnitch mm leak + page prepareकार्यरत
skb reclaim predrain=768, final sends=1कार्यरत
Classic EDEADLK leftover survivalकार्यरत (Image-सिद्ध)
Residual stack_page+0x3cb0 (also +0xbcb0)कार्यरत
IPv6 MCAST leftover.lock at buf+0x118मापा गया (v93; 264-बाइट कॉपी के बाद)
SOL_SOCKET 1000 covers leftover.lock at +0x80कार्यरत (v96 लाइव)
leftover.lock = fake_lock plantकार्यरत
MARK@+0x80 remote walkसिद्ध (रीबूट)
fake_lock@+0x80 + owner=1 setattrsuccess=1, कोई पेज म्यूटेशन नहीं
[7] insert of leftover onto the pageखुला (v104 फुल-पेज रेसिड्यूअल स्कैन: कोई हिट नहीं)
CFI write / pipe phys-rw / root / KernelSUप्राप्त नहीं
दस्तावेज़सामग्री
docs/PROGRESS.mdमाइलस्टोन मैट्रिक्स, लाइव तथ्य, खुला गेट
docs/SM-F936W-F936WVLU1AVGA.mdटारगेट रिकॉर्ड
analysis/reports/PI_TREE_NEXT_GATE_20260813.md[7] बनाम [11] पहचान
src/targets/q4q-F936WVLU1AVGA/provenance.mdफर्मवेयर / इमेज हैश