Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smt878u-ionstack-poc — CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC Samsung SM-T878U / gts7l (T878USQS8DXE1) के लिए | Kitploit
उपकरण/GitHubGitHub/wtrwx/smt878u-ionstack-poc
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubwtrwx/smt878u-ionstack-poc

smt878u-ionstack-poc

CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC Samsung SM-T878U / gts7l (T878USQS8DXE1) के लिए

रिपॉजिटरी देखें
74121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

smt878u-ionstack-poc

शुद्ध C, होस्ट-सहायता प्राप्त री-रूट प्रूफ ऑफ कॉन्सेप्ट Samsung Galaxy Tab S7 (SM-T878U / gts7l) के लिए CVE-2026-43499 (IonStack / GhostLock) के विरुद्ध।

रनटाइम श्रृंखला केवल नेटिव C/ELF घटकों का उपयोग करती है। इसमें Android लक्ष्य पर Python, Java, DEX, app_process, या JVM की आवश्यकता नहीं है। तैनाती और सत्यापन के लिए ADB का उपयोग किया जाता है।

समर्थित प्रोफ़ाइल

यह POC जानबूझकर बंद हो जाता है जब तक कि सभी प्रोफ़ाइल जाँचें मेल नहीं खातीं:

root@kitploit:~
device:      gts7l
Android:     13 / SDK 33
fingerprint: samsung/gts7lsqwnc/gts7l:13/TP1A.220624.014/T878USQS8DXE1:user/release-keys
kernel:      4.19.113
build:       T878USQS8DXE1

असमर्थित या विफल रन डिवाइस को पैनिक या रीबूट कर सकते हैं। एक पुनर्प्राप्ति पथ उपलब्ध रखें।

यह रिपॉजिटरी उपरोक्त फर्मवेयर प्रोफ़ाइल तक ही सीमित है। यह एक सामान्य-उद्देश्य वाला रूटिंग टूल नहीं है, और ऑफसेट या धारणाओं को स्वतंत्र सत्यापन के बिना अन्य उपकरणों पर पुनः उपयोग नहीं किया जाना चाहिए।

केवल सुरक्षा अनुसंधान

  • केवल उस हार्डवेयर पर उपयोग करें जो आपका अपना है या जिसका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
  • सफल शोषण से डिवाइस पैनिक, रीबूट या ब्रिक हो सकते हैं।
  • इस POC द्वारा उत्पन्न रूट क्षणिक है और AVB, बूट इमेज या सिस्टम विभाजन को संशोधित नहीं करता; रीबूट करने पर यह हट जाता है।

त्वरित आरंभ

  1. macOS या Linux होस्ट पर बिल्ड करें (देखें बिल्ड)।
  2. आधिकारिक Android SDK प्लेटफ़ॉर्म टूल्स स्थापित करें और USB डिबगिंग सक्षम के साथ समर्थित डिवाइस कनेक्ट करें।
  3. सुनिश्चित करें कि ADB डिवाइस देखता है:
root@kitploit:~
adb devices -l

फिर:

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

होस्ट द्वारा सफलता रिपोर्ट करने के बाद, रूट सत्यापित करें और शेल खोलें:

root@kitploit:~
adb -s SERIAL shell /data/local/tmp/su -c id
adb -s SERIAL shell /data/local/tmp/su

-s SERIAL वैकल्पिक है जब केवल एक ADB डिवाइस कनेक्टेड हो।

बिल्ड

आवश्यकताएँ:

  • clang, make, और adb के साथ macOS या Linux होस्ट
  • Android NDK (API 35 डिफ़ॉल्ट बिल्ड API है)
  • उपरोक्त प्रोफ़ाइल से मेल खाने वाला arm64/compat32 लक्ष्य
root@kitploit:~
make -j4

आवश्यकता होने पर डिस्कवरी ओवरराइड करें:

root@kitploit:~
make NDK_ROOT=/path/to/android-ndk API=35 -j4

सभी आर्टिफैक्ट build/ के अंतर्गत उत्पन्न होते हैं।

होस्ट प्लेटफ़ॉर्म

होस्ट नियंत्रक macOS arm64, Linux x86_64 और Windows x86_64 का समर्थन करता है। Android डिवाइस आर्टिफैक्ट सभी होस्ट प्लेटफ़ॉर्म पर समान हैं।

root@kitploit:~
# native host controller only
make host

# Windows x86_64 controller with LLVM-MinGW
make host-windows \
  WINDOWS_CC=/path/to/llvm-mingw/bin/x86_64-w64-mingw32-clang

चलाएँ

गैर-शोषण प्रोफ़ाइल जाँच से शुरू करें, फिर मान्यकरण, फिर पूर्ण श्रृंखला:

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

लॉग डिफ़ॉल्ट रूप से results/YYYY-MM-DD/ के अंतर्गत लिखे जाते हैं।

रीबूट/क्रैश आर्टिफैक्ट एकत्र करें

root@kitploit:~
./tools/collect_reboot_artifacts.sh SERIAL

सफल रन के बाद su का उपयोग करना

समर्थित उपयोगकर्ता-मुखी क्लाइंट /data/local/tmp/su पर स्थापित है। यह /data/local/tmp/temp_su.sock के माध्यम से अस्थायी रूट डेमॉन से कनेक्ट होता है। इसे /system/bin में न ले जाएँ, और रीबूट के बाद इसके बचे रहने पर भरोसा न करें।

लेआउट

उत्पत्ति

यह ट्री सार्वजनिक xpad2-ionstack-poc पैकेजिंग लेआउट और IonStack CVE-2026-43499 स्रोत स्नैपशॉट से शुरू हुआ, फिर SM-T878U (gts7l / T878USQS8DXE1) पर पुनः पोर्ट किया गया।

  • संयुक्त परियोजना: GPL-3.0-or-later (LICENSE)
  • src/exploit/ और tools/su_daemon.c के अंतर्गत IonStack-व्युत्पन्न फ़ाइलें: Apache-2.0 उत्पत्ति बरकरार (NOTICE, licenses/Apache-2.0.txt)

सुरक्षा रिपोर्ट

कृपया सार्वजनिक मुद्दे में डिवाइस पहचानकर्ता, निजी फर्मवेयर इमेज, क्रैश डंप या अन्य संवेदनशील डेटा शामिल न करें। SECURITY.md देखें।

अस्वीकरण

प्रदान किया गया जैसा है, किसी भी प्रकार की वारंटी के बिना। लेखक और योगदानकर्ता इस सामग्री के उपयोग से उत्पन्न दुरुपयोग, क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें
पथक्या
src/host/होस्ट-पक्ष ADB आर्केस्ट्रेटर
src/device/डिवाइस पर रीरूट/प्रदर्शन सहायक
src/exploit/IonStack-व्युत्पन्न शोषण श्रृंखला (SM-T878U ऑफसेट)
src/trigger/चेनवॉक/डायग्नोस्टिक जांच
tools/su_daemon.cअस्थायी su डेमॉन क्लाइंट/सर्वर बिट्स
tools/collect_reboot_artifacts.shरीबूट के बाद आर्टिफैक्ट कलेक्टर
build/बिल्ड आउटपुट (gitignored)
results/रन लॉग (gitignored)