
अपने Galaxy S24 Ultra(SM-S9280 ,(China / Hong Kong SAR / Taiwan)) को root करने के लिए CVE-2026-43499 का उपयोग करना
बिना बूटलोडर अनलॉक किए root Samsung Galaxy S24 Ultra (SM-S9280 चीनी/हांगकांग/ताइवान संस्करण) —— कर्नेल भेद्यता CVE-2026-43499 पर आधारित सुरक्षा अनुसंधान परियोजना।
सुरक्षा अनुसंधान घोषणा: यह परियोजना केवल सुरक्षा अनुसंधान और स्वयं के डिवाइस रखरखाव के लिए है। कर्नेल भेद्यता के माध्यम से विशेषाधिकार वृद्धि करने से सिस्टम क्रैश, डेटा हानि या डिवाइस ब्रिक होने का जोखिम होता है; उपयोगकर्ता को सभी परिणाम स्वयं वहन करने होंगे। कृपया अवैध उद्देश्यों के लिए उपयोग न करें।
| आइटम | मान |
|---|---|
| मॉडल | Samsung Galaxy S24 Ultra |
| मॉडल नंबर | SM-S9280 (चीन CHC / हांगकांग TGY / ताइवान BRI) |
| फर्मवेयर | S9280ZCS6DZF2 (One UI 8.5) |
| कर्नेल | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
अन्य मॉडल/फर्मवेयर अनुकूलन: समान e3q प्लेटफ़ॉर्म (S24 सीरीज़) की समान पीढ़ी के फर्मवेयर में प्रतीक मूल रूप से समान होते हैं, सैद्धांतिक रूप से अनुकूलित किया जा सकता है; विभिन्न बिल्ड नंबरों के लिए प्रतीक-दर-प्रतीक तुलना और सुधार आवश्यक है (इस परियोजना में S9280 बनाम S928U1 केवल
kmalloc_cachesप्रतीक में भिन्न हैं); क्रॉस-प्लेटफ़ॉर्म/क्रॉस-मेजर-वर्जन के लिए पूर्ण पुनः-कैलिब्रेशन आवश्यक है, और भेद्यता पहले ही ठीक हो चुकी हो सकती है। अनुकूलन विधि के लिए रिपॉजिटरी दस्तावेज़ और अनुकूलन प्रक्रिया: फर्मवेयर कर्नेल निकालें → vmlinux-to-elf से प्रतीक पुनर्स्थापित करें → संदर्भ target.h से आइटम-दर-आइटम तुलना करें → लक्ष्य कॉन्फ़िगरेशन उत्पन्न करें → वास्तविक डिवाइस पर सत्यापित करें।
exploit संभाव्यता-आधारित है; विफलता/रीबूट के बाद पुनः प्रयास करें (सफलता दर प्रयासों के साथ बढ़ती है)।
exploit completed + retval=0 socket=1)./gradlew assembleDebug # debug APK
./gradlew assembleRelease # release APK(需自行配置签名)
पेलोड (exploit / root helper / ksud) app/src/main/assets/ में अंतर्निहित है। पेलोड निर्माण श्रृंखला डेवलपर की ज़िम्मेदारी है, इस रिपॉजिटरी के दायरे से बाहर है।