Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DirtyFrag-Galaxy — Root KernelSU temporaneo con un clic (late-load) per Samsung Galaxy tramite DirtyFrag (CVE-2026-43284). Nessun Shizuku/PC/ADB. | Kitploit
Strumenti/GitHubGitHub/coey0814/dirtyfrag-galaxy
Sicurezza AndroidEscalation di PrivilegiMeccanismi di PersistenzaExploitPentesting di App MobiliPost-ExploitSicurezza MobileSviluppo Payload
GitHubcoey0814/dirtyfrag-galaxy

DirtyFrag-Galaxy

Root KernelSU temporaneo con un clic (late-load) per Samsung Galaxy tramite DirtyFrag (CVE-2026-43284). Nessun Shizuku/PC/ADB.

532 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

DirtyFrag-Galaxy

한국어 · English

DirtyFrag Galaxy icon

Strumento che applica root temporaneo con un clic (KernelSU late-load) sui dispositivi Samsung Galaxy
tramite l'exploit DirtyFrag (CVE-2026-43284).
Esegue direttamente dall'app l'exploit e il KernelSU late-load, senza Shizuku, PC o ADB.

Scarica l'ultimo APK

⚠️ Avvertenza

I am not responsible for bricked phones. — Non mi assumo alcuna responsabilità per telefoni brickati.

  • Questo strumento utilizza un metodo di root temporaneo (late-load) che non esegue il flash delle partizioni, quindi non attiva il bit di garanzia KNOX.
  • Funziona su kernel vulnerabili a DirtyFrag. Su kernel non vulnerabili o incompatibili si interrompe nella fase di verifica patch/primitive e non procede alla fase di acquisizione del root.
  • Eseguilo esclusivamente su dispositivi di tua proprietà.
  • Mentre il root è attivo, alcune app (bancarie, governative, DRM, ecc.) potrebbero rilevare il root e rifiutarsi di avviarsi.
  • Nessuna garanzia. Ogni responsabilità derivante dall'uso ricade sull'utente.

Dispositivi / kernel supportati

Questa app seleziona automaticamente il modulo kernel (KO) in base alla famiglia Android KMI (androidNN) + major.minor del kernel mostrati da uname.

androidNN potrebbe non coincidere necessariamente con il numero di versione Android visualizzato dall'utente; indica la famiglia Android kernel/KMI mostrata da uname -r.

Di seguito sono riportati i risultati misurati finora.

DispositivoModelloKernelRisultato
Galaxy Z Fold8 UltraSM-F976N (q8q)6.12.58-android16✅ Successo (riferimento)
Galaxy S25SM-S931N (pa1q)6.6.98-android15✅ Successo
Galaxy S24+SM-S926N (e2s)6.1.157-android14❌ CBC primitive NO-OP
  • Il punto chiave non è il semplice major.minor del kernel, ma se le primitive del kernel necessarie a DirtyFrag esistono effettivamente e funzionano.
  • Nelle misurazioni attuali ha funzionato su 6.6.98-android15 e 6.12.58-android16, mentre su 6.1.157-android14 la primitive CBC è risultata NO-OP e non ha funzionato.
  • Il solo numero di versione del kernel non garantisce la vulnerabilità. I risultati effettivi possono variare in base a patch e backport specifici del produttore, differenze nell'albero del kernel e ambiente di exploit.
  • Esistono anche criteri di correzione separati nei dati CVE di upstream Linux, quindi non generalizzare semplicemente con 6.1 = patchato, 6.6 = vulnerabile.
  • Sui dispositivi verificati è attualmente confermato un 100% di successo su 50 tentativi di root consecutivi.

KO integrati

android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18

I KO corrispondenti ai KMI sopra elencati sono integrati nell'app, ma non ne è garantito il funzionamento su tutti i dispositivi/firmware target.


Requisiti

  • Dispositivo Samsung Galaxy con le primitive necessarie a DirtyFrag
  • App KernelSU Manager — non inclusa in questa app, quindi va installata separatamente (testato: v3.3.0)
  • (Consigliato per l'uso dei moduli) Zygisk-Next (testato: v1.5.0) · LSPosed (testato: LSPosed-it v2.2.0 / build 7854)
  • Questa app non esegue flash/modifica delle partizioni, quindi il root viene perso al riavvio (se si attiva il root automatico, viene riapplicato automaticamente).

Utilizzo

  1. Installa l'app KernelSU Manager (separatamente).
  2. Installa l'APK di questa app da Releases.
  3. Apri l'app e premi il pulsante Root. (exploit → root temporaneo → KernelSU late-load)
  4. Quando appare la notifica dei permessi di root, attiva l'interruttore ROOT per questa app (DirtyFrag Galaxy) in KernelSU Manager > Superuser.

Primo utilizzo (moduli non installati) — l'ordine è importante

I moduli possono essere installati solo dopo aver ottenuto il root. Segui l'ordine indicato di seguito.

  1. Completati i passaggi fino al punto 4, l'app controlla automaticamente i moduli e, se assenti, mostra la notifica "È necessaria l'installazione dei moduli" (+ pulsante "Apri Manager"). Installa Zygisk-Next e LSPosed (zip) da KernelSU Manager → Moduli.

  2. Tornando all'app, i moduli vengono rilevati automaticamente (non è necessario premere di nuovo [Root]). Quando i moduli sono pronti, appare la notifica "È necessario un soft reboot (per il corretto funzionamento di LSPosed)".

  3. Premi [Soft reboot ora] nella notifica oppure Soft reboot nella home dell'app. Al termine, lo stato passa a Fully Activated.

  4. Se necessario, attiva Root automatico all'avvio nelle impostazioni per riapplicare automaticamente il root dopo il riavvio.

In sintesi: Root → installazione moduli (guidata da notifica) → rilevamento automatico → soft reboot (notifica/un tap). Anche senza moduli la fase di root procede normalmente; l'app, invece di fallire in modo netto, fornisce notifiche, indicazioni ed esecuzione con un tap.

Caratteristiche esclusive di questa app

  • Nessun bisogno di Shizuku, PC o ADB — esegue direttamente dall'app l'exploit e il KernelSU late-load, senza pairing o strumenti esterni.
  • Tasso di successo del root del 100% — sui dispositivi attualmente verificati, tutti i 50 tentativi consecutivi sono riusciti.
  • Soft reboot stabile — una volta concesso il permesso di root a questa app dal Manager, esegue in modo pulito lo stage dei moduli + soft reboot nel contesto su.
  • Verifica in tempo reale di 7 indicatori di stato + pannello di salute — exploit / permessi / moduli / SELinux / Zygisk / LSPosed / stato di riavvio.
  • Rilevamento preciso dell'iniezione di LSPosed — basato sul pid corrente di system_server (logcat + lspd verbose, con mtime guard) per eliminare falsi positivi/negativi.
  • Selezione automatica di KO multipli — sceglie automaticamente il KO adatto al KMI e alla versione del kernel.
  • SELinux opzionale + ripristino Enforcing senza riavvio — i dispositivi che non necessitano di permissive funzionano così come sono; i dispositivi che ne hanno bisogno (6.12), dopo la verifica di root, Zygisk e LSPosed, riportano SELinux a Enforcing senza riavvio.
  • Root automatico all'avvio — servizio in foreground + notifica per la riapplicazione automatica dopo il riavvio.
  • Guida all'installazione dei moduli per il primo utilizzo (notifica) — anche senza moduli (Zygisk-Next/LSPosed) la fase di root procede normalmente, con notifica "È necessaria l'installazione dei moduli" + pulsante "Apri Manager".
  • Rilevamento automatico + notifica di soft reboot — tornando dal Manager avviene il rilevamento automatico; quando root e moduli sono pronti appare la notifica "È necessario un soft reboot" (con [Soft reboot ora] a un tap) per procedere subito.
  • Scheda Log / visual Aurora — log dettagliati e snapshot dello stato.

Root automatico all'avvio

Scarica lo strumento