Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499-S25U — Autonomo CVE-2026-43499 PoC per Galaxy S25 Ultra SM-S938N S938NKSUACZF1 | Kitploit
Strumenti/GitHubGitHub/busung-dev/cve-2026-43499-s25u
Sicurezza AndroidEscalation di PrivilegiExploitPost-ExploitRed TeamingSviluppo PayloadBinary Exploitation
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

Autonomo CVE-2026-43499 PoC per Galaxy S25 Ultra SM-S938N S938NKSUACZF1

Vedi Repository
391031 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-43499 PoC per Galaxy S25 Ultra

Proof of concept specifico per il dispositivo per CVE-2026-43499 sul Samsung Galaxy S25 Ultra coreano.

Target supportato

root@kitploit:~
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

Gli offset e i layout delle strutture sono validi solo per il firmware sopra indicato.

Riferimenti

Questo porting si basa su:

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • Revisione upstream: b850d3bddc74c3328d5fbcc0568d21962b55d949

La licenza upstream Apache 2.0 è mantenuta in LICENSE.

Modifiche del porting

  • Aggiunti gli offset e i layout del kernel per pa3q-S938NKSUACZF1.
  • Aggiunto il recupero dello slide KASLR basato su tracefs per questo kernel Samsung.
  • Portata la race condition pselect, lo stadio CFI/FOPS e la primitiva di lettura/scrittura fisica.
  • Aggiunto il percorso root user-mode-helper system_unbound_wq specifico del dispositivo.
  • Aggiunti processi di retry isolati con la sequenza di ritardo pselect ottimizzata per il dispositivo.
  • Mantiene le pagine recuperate dopo il successo per evitare il riciclo di oggetti falsificati ancora in uso.

Compilazione

Imposta ANDROID_NDK_HOME sull'NDK Android r29 o una toolchain compatibile:

root@kitploit:~
make -j8

Output:

root@kitploit:~
build/cve-2026-43499
build/cve-2026-43499-root

Distribuisci ed esegui

root@kitploit:~
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

L'exploit prevede per impostazione predefinita 16 tentativi indipendenti e un ritardo pselect base di 20.000 microsecondi. È possibile sovrascriverli durante la raccolta dei dati di temporizzazione:

root@kitploit:~
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

La sessione root temporanea e le allocazioni mantenute durano fino al riavvio.

Per un'installazione con un clic e il supporto KernelSU, usa Root My Galaxy.

Usa solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione al test.

Scarica lo strumento