Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
root-my-s24 — अपने Galaxy S24 Series(SM-S92X0 ,(चीन / हॉन्ग कॉन्ग SAR / ताइवान)) को रूट करने के लिए CVE-2026-43499 का उपयोग करना | Kitploit
उपकरण/GitHubGitHub/nanoturtle1145/root-my-s24
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाबाइनरी शोषण
GitHubnanoturtle1145/root-my-s24

root-my-s24

अपने Galaxy S24 Series(SM-S92X0 ,(चीन / हॉन्ग कॉन्ग SAR / ताइवान)) को रूट करने के लिए CVE-2026-43499 का उपयोग करना

रिपॉजिटरी देखें
1328 घंटे पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RootMyS24 - हिनानावी तेन्शी S24 Ultra पकड़े हुए

RootMyS24

बिना अनलॉक root · Samsung Galaxy S24 सीरीज़ (S9210 / S9260 / S9280) + चीन संस्करण Z Fold6
कर्नेल भेद्यता CVE-2026-43499 पर आधारित सुरक्षा अनुसंधान परियोजना

Version 2.5.6 GPL-3.0 Android

सुरक्षा अनुसंधान घोषणा: यह परियोजना केवल सुरक्षा अनुसंधान और स्वयं के उपकरणों के रखरखाव के लिए है। कर्नेल भेद्यता के माध्यम से विशेषाधिकार वृद्धि से सिस्टम क्रैश, डेटा हानि या डिवाइस के ब्रिक होने का जोखिम हो सकता है; सभी परिणामों की ज़िम्मेदारी उपयोगकर्ता स्वयं वहन करेगा। कृपया अवैध उद्देश्यों के लिए उपयोग न करें।


विशेषताएँ

  • बिना अनलॉक bootloader: BL फ्लैश नहीं होता, rev bit नहीं बढ़ता, bootloader लॉक रहता है
  • KNOX ट्रिप नहीं होता: e-fuse स्थिति ज्यों की त्यों रहती है (KnoxPatch के साथ Secure Folder जैसी KNOX सुविधाएँ बहाल की जा सकती हैं)
  • अर्ध-स्थायी (semi-persistent): हर रीबूट के बाद केवल एक बार App चलाने से KernelSU ड्राइवर पुनः लोड हो जाता है
  • KernelSU इकोसिस्टम समर्थन: Zygisk-Next / LSPosed / KnoxPatch जैसे मॉड्यूल
  • आधुनिक Material 3 इंटरफ़ेस: डायनामिक ambience हेडर, फ्लोटिंग नेविगेशन, बहुभाषी समर्थन

समर्थित डिवाइस

समान प्लेटफ़ॉर्म (e3q/e1q) पर समान बिल्ड नंबर वाले फ़र्मवेयर के कर्नेल प्रतीक (symbols) समान होते हैं, इसलिए सीधे साझा किए जा सकते हैं; हॉन्गकॉन्ग और ताइवान संस्करण समान बिल्ड नंबर पर एक ही पेलोड साझा करते हैं। अलग-अलग बिल्ड नंबर के लिए प्रतीक-दर-प्रतीक तुलना करके सुधार आवश्यक है; अलग-अलग प्लेटफ़ॉर्म/बड़े संस्करण परिवर्तन के लिए पूर्ण पुनः-कैलिब्रेशन आवश्यक है, और भेद्यता पहले ही ठीक की जा चुकी हो सकती है। अनुकूलन विधि और प्रत्येक लक्ष्य की कैलिब्रेशन रिपोर्ट के लिए दस्तावेज़ नेविगेशन देखें।

उपयोग प्रक्रिया

  1. App इंस्टॉल करें, प्राधिकरण विधि (v2.5.5 से वायरलेस डिबगिंग एक प्रयोगात्मक स्विच है, डिफ़ॉल्ट रूप से बंद):
    • Shizuku (डिफ़ॉल्ट): Shizuku इंस्टॉल करके चालू करें (वायरलेस/वायर्ड ADB प्राधिकरण)
    • वायरलेस डिबगिंग (प्रयोगात्मक): सेटिंग पेज में "वायरलेस डिबगिंग प्राधिकरण" चालू करने के बाद, मुख्य पृष्ठ पर नोटिफिकेशन पेयरिंग / पेयरिंग कोड / सीधा कनेक्शन समर्थित है
  2. लक्ष्य फ़र्मवेयर संस्करण चुनें (क्षेत्र के अनुसार समूहीकृत: चीन संस्करण / हॉन्गकॉन्ग-ताइवान संस्करण), "Root प्रारंभ करें" पर क्लिक करें (स्क्रीन बंद रखकर चलाने की सलाह दी जाती है, कर्नेल रेस कंडीशन की संभावना कम करने के लिए)
  3. exploit के पूर्ण होने की प्रतीक्षा करें, KernelSU late-load स्वचालित रूप से निष्पादित होगा
  4. KernelSU Manager (v3.2.5) इंस्टॉल करें, force-stop करके पुनः खोलें, "कार्यरत [जेलब्रेक मोड]" प्रदर्शित होगा

exploit संभाव्यता-आधारित है, विफल होने/रीबूट के बाद बस पुनः प्रयास करें (सफलता दर प्रयासों के साथ संचयी होती है)। सफलता संकेत: exploit completed + retval=0 socket=1।


दस्तावेज़ नेविगेशन

संपूर्ण दस्तावेज़ केंद्र के लिए docs/README.md देखें।

आरंभ और उपयोग

  • docs/release-v2.5.6.md —— नवीनतम रिलीज़ नोट्स (डाउनलोड / SHA256 / सिस्टम आवश्यकताएँ / ज्ञात समस्याएँ / चेंजलॉग)
  • docs/auth-plan.md —— प्राधिकरण योजना की रूपरेखा (Shizuku / वायरलेस डिबगिंग — सभी विधियों की स्थिति)
  • docs/release-v2.5.5.md —— v2.5.5 रिलीज़ नोट्स (वायरलेस डिबगिंग को प्रयोगात्मक स्विच तक सीमित किया गया)
  • docs/release-v2.2.md —— v2.2 रिलीज़ नोट्स (ऐतिहासिक)

तकनीकी सिद्धांत

  • docs/technical-principles.md —— इस App के तकनीकी सिद्धांत (भेद्यता का कारण / exploit श्रृंखला / बिना अनलॉक क्यों / जोखिम)
  • शोध रिपॉज़िटरी VULNERABILITY_ANALYSIS.md —— संपूर्ण भेद्यता सिद्धांत विश्लेषण (शोध नोट्स, प्रामाणिक)

फ़र्मवेयर अनुकूलन और कैलिब्रेशन

  • docs/adaptation-guide.md —— अनुकूलन पद्धति (नए डिवाइस/फ़र्मवेयर पर पोर्ट करने से पहले इसे पढ़ें)
  • docs/dze2-target-complete.md —— हॉन्गकॉन्ग DZE2 कैलिब्रेशन रिपोर्ट
  • docs/dzg1-target-complete.md —— चीन संस्करण DZG1 कैलिब्रेशन रिपोर्ट
  • docs/cza1-target-complete.md —— हॉन्गकॉन्ग CZA1 कैलिब्रेशन रिपोर्ट
  • docs/oneui7-adaptation-report.md —— One UI 7 (BYH7) व्यवहार्यता रिपोर्ट
  • docs/byh7-target-complete.md —— BYH7 कैलिब्रेशन पूर्णता रिपोर्ट

रन लॉग और समस्या निवारण

  • docs/run-log-analysis.md —— सफलता/विफलता लॉग की पंक्ति-दर-पंक्ति तुलना और विश्लेषण
  • docs/sm-s9380-rmg-root-experience.md —— SM-S9380 व्यावहारिक अनुभव संग्रह

शोध सामग्री

  • docs/research-index.md —— शोध सामग्री की संपूर्ण अनुक्रमणिका
  • docs/blog-s9280-root.md —— ब्लॉग: S24 Ultra चीन संस्करण पर बिना अनलॉक Root अभ्यास
  • samsung-root-research —— शोध रिपॉज़िटरी (फ़र्मवेयर / exploit इंजीनियरिंग / कैलिब्रेशन रिपोर्ट का प्रामाणिक मिरर)

तकनीकी सिद्धांत (सारांश)

यह App कर्नेल भेद्यता CVE-2026-43499 (rtmutex कर्नेल स्टैक use-after-free) पर आधारित है: PI futex श्रृंखला के डेडलॉक रोलबैक के माध्यम से त्रुटिपूर्ण क्लीनअप पथ ट्रिगर होता है, जो मुक्त किए गए कर्नेल स्टैक की ओर इशारा करने वाला डैंगलिंग पॉइंटर छोड़ देता है; उस स्टैक का पुन: उपयोग करके नकली rt_mutex_waiter तैयार करने के बाद भौतिक मेमोरी पढ़ने/लिखने की क्षमता प्राप्त होती है, फिर क्रमशः KASLR को बायपास किया जाता है, SELinux को डाउनग्रेड किया जाता है, root के रूप में सहायक प्रोग्राम निष्पादित किया जाता है, और अंततः KernelSU ड्राइवर को late-load किया जाता है। पूरी प्रक्रिया के दौरान कोई भी स्थायी पार्टीशन संशोधित नहीं होता, bootloader लॉक रहता है और KNOX e-fuse ब्लो नहीं होता।

संपूर्ण सिद्धांत (कारण / exploit श्रृंखला / सुरक्षा बायपास / स्रोत कोड तुलना) के लिए docs/technical-principles.md और शोध रिपॉज़िटरी VULNERABILITY_ANALYSIS.md देखें।

सावधानियाँ

  • अनुकूलित फ़र्मवेयर पर ही बने रहें, अपग्रेड न करें: नया फ़र्मवेयर CVE-2026-43499 से संबंधित भेद्यताओं को ठीक कर देगा
  • exploit की सफलता संभाव्यता-आधारित है: विफल होने पर कई बार प्रयास करें, आवश्यकता पड़ने पर फ़ोन रीबूट करें
  • चलाने के दौरान स्क्रीन बंद रखने की सलाह दी जाती है (कर्नेल रेस कंडीशन के कारण क्रैश की संभावना कम करने के लिए)
  • हर बार फ़ोन रीबूट करने के बाद KernelSU ड्राइवर लोड करने हेतु "Root प्रारंभ करें" को पुनः एक बार चलाना आवश्यक है

बिल्ड

root@kitploit:~
./gradlew :app:assembleDebug    # debug APK
./gradlew :app:assembleRelease  # release APK(需自行配置签名)

पेलोड (exploit / root helper / ksud) पहले से app/src/main/assets/ में निर्मित है। पेलोड निर्माण श्रृंखला डेवलपर की ज़िम्मेदारी है और इस रिपॉज़िटरी के दायरे में नहीं आती।

निर्भरताएँ और आभार

  • CVE-2026-43499 सुरक्षा अनुसंधान (IonStack / NebuSec)
  • Root-My-Galaxy बिना अनलॉक root संदर्भ परियोजना
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch
  • Vector इंटरफ़ेस टेम्पलेट (Material 3 / ambience)

लाइसेंस

GNU General Public License v3.0

टूल डाउनलोड करें
मॉडलफ़र्मवेयरकर्नेलस्थिति
SM-S9280 (चीन संस्करण DZF2)S9280ZCS6DZF26.1.145वास्तविक परीक्षण में सफल (बेसलाइन)
SM-F9580 (चीन संस्करण Z Fold6)साझा DZF2 पेलोडसमान GKI बिल्ड नंबरCoolapk उपयोगकर्ता द्वारा वास्तविक परीक्षण सफल
SM-S9280 (हॉन्गकॉन्ग/ताइवान संस्करण DZE2)S9280ZHS6DZE26.1.145वास्तविक परीक्षण में सफल (हॉन्गकॉन्ग-ताइवान समान बिल्ड नंबर, साझा पेलोड)
SM-S9280 (चीन संस्करण DZG1)S9280ZCS6DZG16.1.145DZF2 पेलोड में विलय (v2.5.6 से)
SM-S9280 (हॉन्गकॉन्ग/ताइवान संस्करण CZA1)S9280ZHS4CZA16.1.128कैलिब्रेटेड (हॉन्गकॉन्ग-ताइवान साझा)
SM-S9210 (चीन संस्करण BYH7, One UI 7)S9210ZCU4BYH76.1.99कैलिब्रेटेड, वास्तविक डिवाइस पर सत्यापन शेष