Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nanoturtle1145/root-my-s24
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationMobile SecurityBinary Exploitation
GitHubnanoturtle1145/root-my-s24

root-my-s24

Using CVE-2026-43499 to root your Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan))

रिपॉजिटरी देखें
4231910घं 29मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
अनुरोधित भाषा में सामग्री उपलब्ध नहीं है। अंग्रेज़ी संस्करण दिखाया जा रहा है।

RootMyS24 - 比那名居天子手持 S24 Ultra

RootMyS24

免解锁 root · Samsung Galaxy S24 系列(S9210 / S9260 / S9280)+ 国行 Z Fold6
基于内核漏洞 CVE-2026-43499 的安全研究项目

Version 3.3.0 GPL-3.0 Android

安全研究声明:本项目仅用于安全研究与自有设备维护。使用内核漏洞提权存在导致系统崩溃、数据丢失、设备变砖的风险,使用者需自行承担一切后果。请勿用于非法用途。


使用情况

以下为匿名聚合统计(数据来自 App 内可选的运行日志共享):不含 IP、城市或任何设备标识。 图表由项目服务器动态生成,随数据自动更新。

RootMyS24 使用统计

用户地区分布

运行结果构成

固件构建分布

特性

  • 免解锁 bootloader:不刷 BL、不升 rev bit,bootloader 保持锁定
  • 不熔断 KNOX:e-fuse 状态保持原样(可搭配 KnoxPatch 恢复 Secure Folder 等 KNOX 功能)
  • 半持久化:每次重启后运行一次 App 即可重新加载 KernelSU 驱动
  • 支持 KernelSU 生态:Zygisk-Next / LSPosed / KnoxPatch 等模块
  • 现代 Material 3 界面:动态 ambience 头部、悬浮导航、多语言
  • 首次启动必读指南:说明临时 root 不解锁 bootloader、重启即恢复,并警告不要用 KernelSU 永久安装(锁定 BL 上重启可能变砖);关于页可随时再看
  • 运行日志共享(可选):始终提供 / 每次询问 / 不提供,设置里随时可改,用于诊断新固件上的失败
  • 调试模式:设置页点版本号七下开启,可测日志收集端连通性、查看机器标识、重显首次引导

支持设备

同平台(e3q/e1q)同构建号固件内核符号一致,可直接通用;港版与台版同构建号共用同一载荷。跨构建号需逐符号对比修正;跨平台/跨大版本需完整重新定标,且漏洞可能已被修复。适配方法与各目标定标报告见文档导航。

使用流程

  1. 安装 App,授权方式(v2.5.5 起无线调试为实验性开关,默认关闭):
    • Shizuku(默认):安装并启动 Shizuku(无线/有线 ADB 授权)
    • 无线调试(实验性):设置页开启「无线调试授权」后,主页支持通知配对 / 配对码 / 直连
  2. 选择目标固件版本(按地区分组:国行 / 港版台版),点击「开始 Root」(建议熄屏运行,降低内核竞态概率)
  3. 等待 exploit 完成,自动执行 KernelSU late-load
  4. 安装 KernelSU Manager(v3.2.5),强制停止后重开,显示「工作中 [越狱模式]」

exploit 是概率性的,失败/重启后重试即可(成功率随尝试累加)。成功标记:exploit completed + retval=0 socket=1。


文档导航

完整文档中心见 docs/README.md。

入门与使用

  • docs/release-v2.5.6.md —— 最新发布说明(下载 / SHA256 / 系统要求 / 已知问题 / 更新日志)
  • docs/auth-plan.md —— 授权方案规划(Shizuku / 无线调试各方案状态)
  • docs/release-v2.5.5.md —— v2.5.5 发布说明(无线调试收敛为实验性开关)
  • docs/release-v2.2.md —— v2.2 发布说明(历史)

技术原理

  • docs/technical-principles.md —— 本 App 技术原理(漏洞成因 / 利用链 / 为什么免解锁 / 风险)
  • 研究仓库 VULNERABILITY_ANALYSIS.md —— 完整漏洞原理剖析(研究笔记,权威)

固件适配与定标

  • docs/adaptation-guide-full.md —— 完整适配指南(手把手,照着做即可;含判据与失败分类)⭐
  • docs/adaptation-guide.md —— 适配方法论(旧版,偏原理)
  • docs/dze2-target-complete.md —— 港版 DZE2 定标报告
  • docs/dzg1-target-complete.md —— 国行 DZG1 定标报告
  • docs/cza1-target-complete.md —— 港版 CZA1 定标报告
  • docs/oneui7-adaptation-report.md —— One UI 7 (BYH7) 可行性报告
  • docs/byh7-target-complete.md —— BYH7 定标完成报告

运行日志与故障定位

  • docs/run-log-analysis.md —— 成功/失败日志逐行对比与判读
  • docs/sm-s9380-rmg-root-experience.md —— SM-S9380 实战经验归档

研究资料

  • docs/research-index.md —— 研究资料全量索引
  • docs/blog-s9280-root.md —— 博客:S24 Ultra 国行免解锁 Root 实践
  • samsung-root-research —— 研究仓库(固件/exploit 工程/定标报告权威镜像)

技术原理(概要)

本 App 基于内核漏洞 CVE-2026-43499(rtmutex 内核栈 use-after-free):通过 PI futex 链死锁回滚触发错误清理路径,留下指向已释放内核栈的悬垂指针;复用该栈伪造 rt_mutex_waiter 后获得物理内存读写,依次绕过 KASLR、降级 SELinux、以 root 执行辅助程序,最终 late-load KernelSU 驱动。全程不改动持久化分区,bootloader 保持锁定、KNOX e-fuse 不熔断。

完整原理(成因 / 利用链 / 防护绕过 / 源码对照)见 docs/technical-principles.md 与研究仓库 VULNERABILITY_ANALYSIS.md。

注意事项

  • 停在已适配固件,不要升级:新固件会修复 CVE-2026-43499 相关漏洞
  • exploit 概率性成功:失败多试几次,必要时重启手机
  • 运行期间建议熄屏(降低内核竞态导致的崩溃概率)
  • 每次重启手机后需要重新运行一次「开始 Root」以加载 KernelSU 驱动

构建

root@kitploit:~
./gradlew :app:assembleDebug    # debug APK
./gradlew :app:assembleRelease  # release APK(需自行配置签名)

载荷(exploit / root helper / ksud)已内置在 app/src/main/assets/。载荷构建链属开发者职责,不在本仓库范围。

依赖与致谢

  • CVE-2026-43499 安全研究(IonStack / NebuSec)
  • Root-My-Galaxy 免解锁 root 参考工程
  • KernelSU(GPL-2.0)
  • Zygisk-Next
  • LSPosed(GPL-3.0)
  • KnoxPatch
  • Vector 界面模板(Material 3 / ambience)

License

GNU General Public License v3.0

टूल डाउनलोड करें
机型固件内核状态
SM-S9280(国行 DZF2)S9280ZCS6DZF26.1.145已实测成功(基线)
SM-F9580(国行 Z Fold6)共用 DZF2 载荷同 GKI 构建号酷安用户实测成功
SM-S9280(港版/台版 DZE2)S9280ZHS6DZE26.1.145已实测成功(港台同构建号共用载荷)
SM-S9280(国行 DZG1)S9280ZCS6DZG16.1.145并入 DZF2 载荷(v2.5.6 起)
SM-S9280(港版/台版 CZA1)S9280ZHS4CZA16.1.128已定标(港台共用)
SM-S9260(台版 DZG1)S9260ZHS6DZG16.1.145单设备实测成功(港台 DZE2 载荷,见 issue #3)
SM-S9210(国行 BYH7,One UI 7)S9210ZCU4BYH76.1.99已定标,待真机验证
SM-S9310/S9360/S9380(国行 S25,One UI 8.5)S9310ZCSCCZG16.6.98已定标(Android 15 内核,独立载荷)