
अपने Galaxy S24 Series(SM-S92X0 ,(चीन / हॉन्ग कॉन्ग SAR / ताइवान)) को रूट करने के लिए CVE-2026-43499 का उपयोग करना
बिना अनलॉक root · Samsung Galaxy S24 सीरीज़ (S9210 / S9260 / S9280) + चीन संस्करण Z Fold6
कर्नेल भेद्यता CVE-2026-43499 पर आधारित सुरक्षा अनुसंधान परियोजना
सुरक्षा अनुसंधान घोषणा: यह परियोजना केवल सुरक्षा अनुसंधान और स्वयं के उपकरणों के रखरखाव के लिए है। कर्नेल भेद्यता के माध्यम से विशेषाधिकार वृद्धि से सिस्टम क्रैश, डेटा हानि या डिवाइस के ब्रिक होने का जोखिम हो सकता है; सभी परिणामों की ज़िम्मेदारी उपयोगकर्ता स्वयं वहन करेगा। कृपया अवैध उद्देश्यों के लिए उपयोग न करें।
समान प्लेटफ़ॉर्म (e3q/e1q) पर समान बिल्ड नंबर वाले फ़र्मवेयर के कर्नेल प्रतीक (symbols) समान होते हैं, इसलिए सीधे साझा किए जा सकते हैं; हॉन्गकॉन्ग और ताइवान संस्करण समान बिल्ड नंबर पर एक ही पेलोड साझा करते हैं। अलग-अलग बिल्ड नंबर के लिए प्रतीक-दर-प्रतीक तुलना करके सुधार आवश्यक है; अलग-अलग प्लेटफ़ॉर्म/बड़े संस्करण परिवर्तन के लिए पूर्ण पुनः-कैलिब्रेशन आवश्यक है, और भेद्यता पहले ही ठीक की जा चुकी हो सकती है। अनुकूलन विधि और प्रत्येक लक्ष्य की कैलिब्रेशन रिपोर्ट के लिए दस्तावेज़ नेविगेशन देखें।
exploit संभाव्यता-आधारित है, विफल होने/रीबूट के बाद बस पुनः प्रयास करें (सफलता दर प्रयासों के साथ संचयी होती है)। सफलता संकेत:
exploit completed+retval=0 socket=1।
संपूर्ण दस्तावेज़ केंद्र के लिए docs/README.md देखें।
यह App कर्नेल भेद्यता CVE-2026-43499 (rtmutex कर्नेल स्टैक use-after-free) पर आधारित है: PI futex श्रृंखला के डेडलॉक रोलबैक के माध्यम से त्रुटिपूर्ण क्लीनअप पथ ट्रिगर होता है, जो मुक्त किए गए कर्नेल स्टैक की ओर इशारा करने वाला डैंगलिंग पॉइंटर छोड़ देता है; उस स्टैक का पुन: उपयोग करके नकली rt_mutex_waiter तैयार करने के बाद भौतिक मेमोरी पढ़ने/लिखने की क्षमता प्राप्त होती है, फिर क्रमशः KASLR को बायपास किया जाता है, SELinux को डाउनग्रेड किया जाता है, root के रूप में सहायक प्रोग्राम निष्पादित किया जाता है, और अंततः KernelSU ड्राइवर को late-load किया जाता है। पूरी प्रक्रिया के दौरान कोई भी स्थायी पार्टीशन संशोधित नहीं होता, bootloader लॉक रहता है और KNOX e-fuse ब्लो नहीं होता।
संपूर्ण सिद्धांत (कारण / exploit श्रृंखला / सुरक्षा बायपास / स्रोत कोड तुलना) के लिए docs/technical-principles.md और शोध रिपॉज़िटरी VULNERABILITY_ANALYSIS.md देखें।
./gradlew :app:assembleDebug # debug APK
./gradlew :app:assembleRelease # release APK(需自行配置签名)
पेलोड (exploit / root helper / ksud) पहले से app/src/main/assets/ में निर्मित है। पेलोड निर्माण श्रृंखला डेवलपर की ज़िम्मेदारी है और इस रिपॉज़िटरी के दायरे में नहीं आती।
| मॉडल | फ़र्मवेयर | कर्नेल | स्थिति |
|---|
| SM-S9280 (चीन संस्करण DZF2) | S9280ZCS6DZF2 | 6.1.145 | वास्तविक परीक्षण में सफल (बेसलाइन) |
| SM-F9580 (चीन संस्करण Z Fold6) | साझा DZF2 पेलोड | समान GKI बिल्ड नंबर | Coolapk उपयोगकर्ता द्वारा वास्तविक परीक्षण सफल |
| SM-S9280 (हॉन्गकॉन्ग/ताइवान संस्करण DZE2) | S9280ZHS6DZE2 | 6.1.145 | वास्तविक परीक्षण में सफल (हॉन्गकॉन्ग-ताइवान समान बिल्ड नंबर, साझा पेलोड) |
| SM-S9280 (चीन संस्करण DZG1) | S9280ZCS6DZG1 | 6.1.145 | DZF2 पेलोड में विलय (v2.5.6 से) |
| SM-S9280 (हॉन्गकॉन्ग/ताइवान संस्करण CZA1) | S9280ZHS4CZA1 | 6.1.128 | कैलिब्रेटेड (हॉन्गकॉन्ग-ताइवान साझा) |
| SM-S9210 (चीन संस्करण BYH7, One UI 7) | S9210ZCU4BYH7 | 6.1.99 | कैलिब्रेटेड, वास्तविक डिवाइस पर सत्यापन शेष |