Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
smt878u-ionstack-poc — CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC Samsung SM-T878U / gts7l (T878USQS8DXE1) के लिए | Kitploit
उपकरण/GitHubGitHub/wtrwx/smt878u-ionstack-poc
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubwtrwx/smt878u-ionstack-poc

smt878u-ionstack-poc

CVE-2026-43499 (IonStack/GhostLock) pure-C re-root POC Samsung SM-T878U / gts7l (T878USQS8DXE1) के लिए

रिपॉजिटरी देखें
74162 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

smt878u-ionstack-poc

शुद्ध C, होस्ट-सहायता प्राप्त री-रूट प्रूफ ऑफ कॉन्सेप्ट Samsung Galaxy Tab S7 (SM-T878U / gts7l) के लिए CVE-2026-43499 (IonStack / GhostLock) के विरुद्ध।

रनटाइम श्रृंखला केवल नेटिव C/ELF घटकों का उपयोग करती है। इसमें Android लक्ष्य पर Python, Java, DEX, app_process, या JVM की आवश्यकता नहीं है। तैनाती और सत्यापन के लिए ADB का उपयोग किया जाता है।

समर्थित प्रोफ़ाइल

यह POC जानबूझकर बंद हो जाता है जब तक कि सभी प्रोफ़ाइल जाँचें मेल नहीं खातीं:

device:      gts7l
Android:     13 / SDK 33
fingerprint: samsung/gts7lsqwnc/gts7l:13/TP1A.220624.014/T878USQS8DXE1:user/release-keys
kernel:      4.19.113
build:       T878USQS8DXE1

असमर्थित या विफल रन डिवाइस को पैनिक या रीबूट कर सकते हैं। एक पुनर्प्राप्ति पथ उपलब्ध रखें।

यह रिपॉजिटरी उपरोक्त फर्मवेयर प्रोफ़ाइल तक ही सीमित है। यह एक सामान्य-उद्देश्य वाला रूटिंग टूल नहीं है, और ऑफसेट या धारणाओं को स्वतंत्र सत्यापन के बिना अन्य उपकरणों पर पुनः उपयोग नहीं किया जाना चाहिए।

केवल सुरक्षा अनुसंधान

  • केवल उस हार्डवेयर पर उपयोग करें जो आपका अपना है या जिसका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
  • सफल शोषण से डिवाइस पैनिक, रीबूट या ब्रिक हो सकते हैं।
  • इस POC द्वारा उत्पन्न रूट क्षणिक है और AVB, बूट इमेज या सिस्टम विभाजन को संशोधित नहीं करता; रीबूट करने पर यह हट जाता है।

त्वरित आरंभ

  1. macOS या Linux होस्ट पर बिल्ड करें (देखें बिल्ड)।
  2. आधिकारिक Android SDK प्लेटफ़ॉर्म टूल्स स्थापित करें और USB डिबगिंग सक्षम के साथ समर्थित डिवाइस कनेक्ट करें।
  3. सुनिश्चित करें कि ADB डिवाइस देखता है:
adb devices -l

फिर:

./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

होस्ट द्वारा सफलता रिपोर्ट करने के बाद, रूट सत्यापित करें और शेल खोलें:

adb -s SERIAL shell /data/local/tmp/su -c id
adb -s SERIAL shell /data/local/tmp/su

-s SERIAL वैकल्पिक है जब केवल एक ADB डिवाइस कनेक्टेड हो।

बिल्ड

आवश्यकताएँ:

  • clang, make, और adb के साथ macOS या Linux होस्ट
  • Android NDK (API 35 डिफ़ॉल्ट बिल्ड API है)
  • उपरोक्त प्रोफ़ाइल से मेल खाने वाला arm64/compat32 लक्ष्य
make -j4

आवश्यकता होने पर डिस्कवरी ओवरराइड करें:

make NDK_ROOT=/path/to/android-ndk API=35 -j4

सभी आर्टिफैक्ट build/ के अंतर्गत उत्पन्न होते हैं।

होस्ट प्लेटफ़ॉर्म

होस्ट नियंत्रक macOS arm64, Linux x86_64 और Windows x86_64 का समर्थन करता है। Android डिवाइस आर्टिफैक्ट सभी होस्ट प्लेटफ़ॉर्म पर समान हैं।

# native host controller only
make host

# Windows x86_64 controller with LLVM-MinGW
make host-windows \
  WINDOWS_CC=/path/to/llvm-mingw/bin/x86_64-w64-mingw32-clang

चलाएँ

गैर-शोषण प्रोफ़ाइल जाँच से शुरू करें, फिर मान्यकरण, फिर पूर्ण श्रृंखला:

./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

लॉग डिफ़ॉल्ट रूप से results/YYYY-MM-DD/ के अंतर्गत लिखे जाते हैं।

रीबूट/क्रैश आर्टिफैक्ट एकत्र करें

./tools/collect_reboot_artifacts.sh SERIAL

सफल रन के बाद su का उपयोग करना

समर्थित उपयोगकर्ता-मुखी क्लाइंट /data/local/tmp/su पर स्थापित है। यह /data/local/tmp/temp_su.sock के माध्यम से अस्थायी रूट डेमॉन से कनेक्ट होता है। इसे /system/bin में न ले जाएँ, और रीबूट के बाद इसके बचे रहने पर भरोसा न करें।

लेआउट

पथक्या
src/host/होस्ट-पक्ष ADB आर्केस्ट्रेटर
src/device/डिवाइस पर रीरूट/प्रदर्शन सहायक
src/exploit/IonStack-व्युत्पन्न शोषण श्रृंखला (SM-T878U ऑफसेट)
src/trigger/चेनवॉक/डायग्नोस्टिक जांच
tools/su_daemon.cअस्थायी su डेमॉन क्लाइंट/सर्वर बिट्स
tools/collect_reboot_artifacts.shरीबूट के बाद आर्टिफैक्ट कलेक्टर
build/बिल्ड आउटपुट (gitignored)
results/रन लॉग (gitignored)

उत्पत्ति

यह ट्री सार्वजनिक xpad2-ionstack-poc पैकेजिंग लेआउट और IonStack CVE-2026-43499 स्रोत स्नैपशॉट से शुरू हुआ, फिर SM-T878U (gts7l / T878USQS8DXE1) पर पुनः पोर्ट किया गया।

  • संयुक्त परियोजना: GPL-3.0-or-later (LICENSE)
  • src/exploit/ और tools/su_daemon.c के अंतर्गत IonStack-व्युत्पन्न फ़ाइलें: Apache-2.0 उत्पत्ति बरकरार (NOTICE, licenses/Apache-2.0.txt)

सुरक्षा रिपोर्ट

कृपया सार्वजनिक मुद्दे में डिवाइस पहचानकर्ता, निजी फर्मवेयर इमेज, क्रैश डंप या अन्य संवेदनशील डेटा शामिल न करें। SECURITY.md देखें।

अस्वीकरण

प्रदान किया गया जैसा है, किसी भी प्रकार की वारंटी के बिना। लेखक और योगदानकर्ता इस सामग्री के उपयोग से उत्पन्न दुरुपयोग, क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें