
कर्नेल रूट एक्सप्लॉइट (CVE-2026-43499) कुछ 5.X डिवाइसों (अधिकतर Amazon) के लिए
यह Amazon Fire Max 11 (sunstone) और Fire TV Stick 4K Max 2nd Gen / 2023 (karat) के लिए एक कर्नेल रूट एक्सप्लॉइट है, जिसे CyberMeowfia में CVE-2026-43499 से अनुकूलित किया गया है।
दो डिवाइस समर्थित हैं, दोनों Fire OS 8 पर। प्रत्येक का अपना बिल्ड टारगेट है।
sunstone)| Fire OS | बिल्ड | इंक्रीमेंटल | कर्नेल |
|---|---|---|---|
| 8.3.3.8 | RS8338.3339N | 0030132734852 | -ge7a6aa0ea53f |
| 8.3.3.7 | RS8337.3186N | 0029461607044 | -gee3b4a65f51d |
| 8.3.3.6 | RS8336.3103N | 0028656279428 | -gda010c50409f |
| 8.3.3.5 | RS8335.2972N | 0027716721796 | -g7ec28efd738a |
| 8.3.3.3 | RS8333.2734N | 0026441592452 | -g76402f9d634d |
| 8.3.3.2 / 8.3.3.1 / 8.3.3.0 / 8.3.2.7 | RS8332.3115N | 0025837710212 | -gf66ba269681b |
| 8.3.2.4 | RS8324.2314N | 0023153150596 | -g82c06325e9f8 |
| 8.3.2.2 | RS8322.2053N | 0022045787524 | -g89f110867b4a |
| 8.3.2.1 | RS8321.1924N | 0021911536772 | -g096b58f0a5d7 |
| 8.3.2.0 | RS8320.1807N | 0021777289092 | -g66ce35ca5a96 |
| 8.3.1.9 | RS8319.1664N | 0021508817028 | -gec87eda1378d |
karat)GNU Make और Android NDK r29 की आवश्यकता है।
make # Fire Max 11 (sunstone), डिफ़ॉल्ट
make PROJECT=karat # Fire TV Stick 4K Max 2nd Gen
या एक वितरण योग्य zip बनाएं, जो आपके लिए सब कुछ संभालता है:
./makedist.sh # sunstone
PROJECT=karat ./makedist.sh # karat
परिणाम dist/ghostlock-<project>-v<version>.zip में लिखा जाता है, जहां
संस्करण VERSION फ़ाइल से आता है (VERSION=x.y.z ./makedist.sh के साथ ओवरराइड करें)।
./root.sh
Windows पर, root.bat चलाएं।
स्क्रिप्ट डिवाइस को रीबूट करती है, एक्सप्लॉइट चलाती है, और समाप्त होने पर आपको रूट शेल में डाल देती है। यदि यह विफल हो जाता है, तो यह स्वचालित रूप से 8 बार तक पुनः प्रयास करेगा।
यदि डिवाइस USB के माध्यम से जुड़ा है, तो स्क्रिप्ट प्रत्येक प्रयास पर Wi-Fi भी बंद कर देती है, जिससे एक्सप्लॉइट काफी अधिक विश्वसनीय हो जाता है।
यदि सफल होता है, तो आपको इस तरह का रूट शेल प्रॉम्प्ट दिखाई देगा:
root@sunstone:/ #
Fire OS के नए संस्करणों पर, Amazon ने KASLR जोड़ा है, इसलिए पूरी तरह से चलने में कुछ मिनट लग सकते हैं। धैर्य रखें। एक बार यह चालू हो जाने पर, अगले रीबूट तक su किसी भी adb shell से काम करता है।
127.0.0.1:9999 पर एक बाइंड शेल भी है, जो तब तक खुला रहता है जब तक रूट रहता है। अंदर जाने का सबसे आसान तरीका डिवाइस पर ही nc चलाना है:
adb shell -t "nc 127.0.0.1 9999"
या पोर्ट को फॉरवर्ड करें और होस्ट से कनेक्ट करें:
adb forward tcp:9999 tcp:9999
stty raw -echo; nc 127.0.0.1 9999; stty sane
[!CAUTION] जब आप रूट हों, तब भी हमारा डिवाइस dm-verity का उपयोग करता है, इसलिए system/vendor/etc. पार्टीशन में कोई भी संशोधन ब्रिक का परिणाम देगा।
LK, TEE, या Preloader जैसे महत्वपूर्ण पार्टीशन को नुकसान पहुंचाना भी ब्रिक का परिणाम देगा। इस एक्सप्लॉइट का उपयोग अपने जोखिम पर करें।
Fire TV Stick पर, Launcher Manager के लिए 127.0.0.1:9060 पर एक दूसरा रॉ रूट शेल खोला जाता है।
LM सामान्य रूप से अपना स्वयं का शेल सिस्टम उपयोगकर्ता के रूप में स्पॉन करता है, लेकिन यदि पोर्ट पहले से खुला है तो यह पोर्ट का पुनः उपयोग करता है, इसलिए यदि एक्सप्लॉइट 9060 को रूट शेल के साथ होल्ड कर रहा है, तो इसे इसके बजाय रूट के रूप में काम करना चाहिए।
पहले एक्सप्लॉइट चलाएं ताकि यह पोर्ट को क्लेम कर ले, फिर LM को (पुनः) लॉन्च करें।
रूट सफल होते ही OTA अपडेट स्वचालित रूप से अक्षम हो जाते हैं। एक एकल OTA आपको ऐसे बिल्ड में ले जा सकता है जो यहां समर्थित नहीं है, या जो एक्सप्लॉइट को ठीक कर देता है।
टैबलेट और Fire TV Stick के बीच सटीक पैकेज भिन्न होते हैं, एक्सप्लॉइट डिवाइस के आधार पर सही सेट चुनता है। पुष्टि करने के लिए आउटपुट में OTA: pm ... ok लाइनें देखें।
यदि कोई चरण not applied रिपोर्ट करता है, तो इसे रूट शेल से स्वयं चलाएं।
Fire Max 11 (sunstone) पर:
pm disable com.amazon.device.software.ota
pm disable com.amazon.kindle.otter.oobe.forced.ota
sync
Fire TV Stick (karat) पर:
pm disable com.amazon.device.software.ota
pm clear com.amazon.device.software.ota
pm disable com.amazon.device.software.ota.override
pm disable-user com.amazon.sneakpeek
pm disable com.amazon.client.metrics
sync
यह रीबूट से बचता है लेकिन फ़ैक्टरी रीसेट से नहीं। पुनः सक्षम करने के लिए, रूट शेल से समान पैकेजों पर pm enable (या pm enable-user) चलाएं।
| Fire OS | बिल्ड | इंक्रीमेंटल | कर्नेल |
|---|
| 8.1.8.2 | RS8182.3811N | 0032548774788 | -g76bdd754c12c |
| 8.1.8.0 | RS8180.3739N | 0032280320768 | -g76bdd754c12c |
| 8.1.8.0 | RS8180.3729N | 0032280318208 | -g76bdd754c12c |
| 8.1.7.4 | RS8174.3648N | 0031877644288 | -ge1cb3cb5ad98 |
| 8.1.7.4 | RS8174.3641N | 0031877642496 | -ge1cb3cb5ad98 |
| 8.1.6.9 | RS8169.3556N | 0031139423232 | -ge1cb3cb5ad98 |
| 8.1.6.6 | RS8166.3482N | 0030736751236 | -gff609fc8f789 |
| 8.1.6.0 | RS8160.3380N | 0030501844100 | -ga8c852b26125 |
| 8.1.6.0 | RS8160.3372N | 0030501842052 | -ga8c852b26125 |
| 8.1.5.8 | RS8158.4105N | 0030468475268 | -gb7ca23cc70e6 |
| 8.1.5.5 | RS8155.3474N | 0029998551684 | -g05616ee8f7f7 |
| 8.1.5.3 | RS8153.3202N | 0029528720004 | -g05616ee8f7f7 |
| 8.1.4.9 | RS8149.3133N | 0028723395972 | -gb0c9d6e017fb |
| 8.1.4.5 | RS8145.3070N | 0028186508932 | -gabbd3a8e8dee |