
CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC Samsung SM-T878U / gts7l (T878USQS8DXE1) के लिए
शुद्ध C, होस्ट-सहायता प्राप्त री-रूट प्रूफ ऑफ कॉन्सेप्ट Samsung Galaxy Tab S7 (SM-T878U / gts7l) के लिए CVE-2026-43499 (IonStack / GhostLock) के विरुद्ध।
रनटाइम श्रृंखला केवल नेटिव C/ELF घटकों का उपयोग करती है। इसमें Android लक्ष्य पर Python, Java, DEX, app_process, या JVM की आवश्यकता नहीं है। तैनाती और सत्यापन के लिए ADB का उपयोग किया जाता है।
यह POC जानबूझकर बंद हो जाता है जब तक कि सभी प्रोफ़ाइल जाँचें मेल नहीं खातीं:
device: gts7l
Android: 13 / SDK 33
fingerprint: samsung/gts7lsqwnc/gts7l:13/TP1A.220624.014/T878USQS8DXE1:user/release-keys
kernel: 4.19.113
build: T878USQS8DXE1
असमर्थित या विफल रन डिवाइस को पैनिक या रीबूट कर सकते हैं। एक पुनर्प्राप्ति पथ उपलब्ध रखें।
यह रिपॉजिटरी उपरोक्त फर्मवेयर प्रोफ़ाइल तक ही सीमित है। यह एक सामान्य-उद्देश्य वाला रूटिंग टूल नहीं है, और ऑफसेट या धारणाओं को स्वतंत्र सत्यापन के बिना अन्य उपकरणों पर पुनः उपयोग नहीं किया जाना चाहिए।
adb devices -l
फिर:
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL
होस्ट द्वारा सफलता रिपोर्ट करने के बाद, रूट सत्यापित करें और शेल खोलें:
adb -s SERIAL shell /data/local/tmp/su -c id
adb -s SERIAL shell /data/local/tmp/su
-s SERIAL वैकल्पिक है जब केवल एक ADB डिवाइस कनेक्टेड हो।
आवश्यकताएँ:
clang, make, और adb के साथ macOS या Linux होस्टmake -j4
आवश्यकता होने पर डिस्कवरी ओवरराइड करें:
make NDK_ROOT=/path/to/android-ndk API=35 -j4
सभी आर्टिफैक्ट build/ के अंतर्गत उत्पन्न होते हैं।
होस्ट नियंत्रक macOS arm64, Linux x86_64 और Windows x86_64 का समर्थन करता है। Android डिवाइस आर्टिफैक्ट सभी होस्ट प्लेटफ़ॉर्म पर समान हैं।
# native host controller only
make host
# Windows x86_64 controller with LLVM-MinGW
make host-windows \
WINDOWS_CC=/path/to/llvm-mingw/bin/x86_64-w64-mingw32-clang
गैर-शोषण प्रोफ़ाइल जाँच से शुरू करें, फिर मान्यकरण, फिर पूर्ण श्रृंखला:
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL
लॉग डिफ़ॉल्ट रूप से results/YYYY-MM-DD/ के अंतर्गत लिखे जाते हैं।
./tools/collect_reboot_artifacts.sh SERIAL
su का उपयोग करनासमर्थित उपयोगकर्ता-मुखी क्लाइंट /data/local/tmp/su पर स्थापित है। यह /data/local/tmp/temp_su.sock के माध्यम से अस्थायी रूट डेमॉन से कनेक्ट होता है। इसे /system/bin में न ले जाएँ, और रीबूट के बाद इसके बचे रहने पर भरोसा न करें।
यह ट्री सार्वजनिक xpad2-ionstack-poc पैकेजिंग लेआउट और IonStack CVE-2026-43499 स्रोत स्नैपशॉट से शुरू हुआ, फिर SM-T878U (gts7l / T878USQS8DXE1) पर पुनः पोर्ट किया गया।
GPL-3.0-or-later (LICENSE)src/exploit/ और tools/su_daemon.c के अंतर्गत IonStack-व्युत्पन्न फ़ाइलें: Apache-2.0 उत्पत्ति बरकरार (NOTICE, licenses/Apache-2.0.txt)कृपया सार्वजनिक मुद्दे में डिवाइस पहचानकर्ता, निजी फर्मवेयर इमेज, क्रैश डंप या अन्य संवेदनशील डेटा शामिल न करें। SECURITY.md देखें।
प्रदान किया गया जैसा है, किसी भी प्रकार की वारंटी के बिना। लेखक और योगदानकर्ता इस सामग्री के उपयोग से उत्पन्न दुरुपयोग, क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।
| पथ | क्या |
|---|
src/host/ | होस्ट-पक्ष ADB आर्केस्ट्रेटर |
src/device/ | डिवाइस पर रीरूट/प्रदर्शन सहायक |
src/exploit/ | IonStack-व्युत्पन्न शोषण श्रृंखला (SM-T878U ऑफसेट) |
src/trigger/ | चेनवॉक/डायग्नोस्टिक जांच |
tools/su_daemon.c | अस्थायी su डेमॉन क्लाइंट/सर्वर बिट्स |
tools/collect_reboot_artifacts.sh | रीबूट के बाद आर्टिफैक्ट कलेक्टर |
build/ | बिल्ड आउटपुट (gitignored) |
results/ | रन लॉग (gitignored) |