Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
s9180-rootmygalaxy — RootMyGalaxy per Galaxy S23 Ultra SM-S9180 (FZG1) - root temporaneo tramite CVE-2026-43499, late-load di KernelSU, nessun flashing di partizioni, nessun Knox | Kitploit
Strumenti/GitHubGitHub/deancyl/s9180-rootmygalaxy
Sicurezza AndroidEscalation di PrivilegiMeccanismi di PersistenzaExploitPentesting di App MobiliReverse EngineeringSicurezza MobileSviluppo Payload
GitHubdeancyl/s9180-rootmygalaxy

s9180-rootmygalaxy

RootMyGalaxy per Galaxy S23 Ultra SM-S9180 (FZG1) - root temporaneo tramite CVE-2026-43499, late-load di KernelSU, nessun flashing di partizioni, nessun Knox

Vedi Repository
19h 27m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RootMyGalaxy per Galaxy S23 Ultra (SM-S9180 / FZG1)

Repository di rilascio della versione portata e potenziata di RootMyGalaxy per Samsung Galaxy S23 Ultra (SM-S9180). Basata sulla v0.2.36 dell'upstream BuSung-dev/Root-My-Galaxy, adattata per il firmware S9180ZHS8FZG1, e disponibile in una variante potenziata con KernelSU v3.3.0 integrato.

⚠️ Tutte le versioni di questo repository sono "root temporaneo in memoria": non viene scritta alcuna partizione, il bootloader non viene sbloccato e l'e-fuse di Knox non viene attivato; dopo il riavvio il root decade e il telefono torna allo stato completamente originale di fabbrica.


📦 Releases

ReleaseDescrizioneDestinatari
v0.2.36-fzg1Baseline originale: upstream 0.2.36 (versione già testata con successo per il root temporaneo), con KernelSU v3.2.5 integratoChi cerca stabilità e vuole solo che funzioni
v0.2.36-ksu330Variante potenziata: stessa baseline, con ksud integrato sostituito da KernelSU v3.3.0 (32601), tutto il resto identico byte per byteChi vuole usare l'ultima versione di KernelSU

Le due versioni hanno una catena di exploit completamente identica (identica byte per byte); l'unica differenza è la versione di KernelSU caricata in late-load.

✅ Ambito di applicazione (verificare con attenzione)

❌ Casi non applicabili

  • Qualsiasi altro modello (incluse versioni non verificate di firmware di altre regioni di vendita del S23 Ultra)
  • Firmware con patch di sicurezza di agosto 2026 e successivi — si prevede che CVE-2026-43499 (GhostLock) venga corretto in quel gruppo di patch; dopo l'aggiornamento questo strumento diventerà permanentemente inutilizzabile
  • Dispositivi già sbloccati/su cui è già stato flashato un firmware (non testato, a proprio rischio)

Come verificare: Impostazioni → Info sul telefono → Info software, confermare che "Versione One UI / Versione Android / Versione kernel / Livello patch di sicurezza" corrispondano alla tabella sopra; oppure adb shell getprop ro.build.fingerprint deve contenere S9180ZHS8FZG1.

🔧 Come funziona

  1. Sfrutta la vulnerabilità del kernel CVE-2026-43499 (GhostLock) per ottenere un root temporaneo in memoria (uid=0)
  2. Tramite ksud carica il modulo KernelSU nel kernel in modalità late-load (LKM) (rilocazione manuale, senza modificare alcuna partizione)
  3. Per tutta la durata SELinux rimane in Enforcing, Knox non viene influenzato, nessuna scrittura persistente

📲 Come si usa

  1. Scaricare l'APK dalla Release e installarlo (è necessario consentire l'installazione di app da origini sconosciute)
  2. Aprire l'app e seguire le indicazioni dell'interfaccia per attivare il root temporaneo
  3. Aprire KernelSU Manager (per la variante v3.3.0 usare KernelSU v3.3.0 Manager) e confermare che lo stato sia "in funzione"
  4. Dopo il riavvio il root decade; quando serve, riaprire l'app ed eseguire di nuovo la procedura

🧾 Checksum

v0.2.36-ksu330 (variante potenziata)

root@kitploit:~
MD5    : 102f5dd4dbbab7fb7babbbb5a8bac8a2
SHA256 : 03135340607fba9d4f15c3183af62d83f64c87e311e8d6deef38de5edf9a8d00
大小    : 68,141,362 字节

v0.2.36-fzg1 (baseline originale)

root@kitploit:~
MD5    : 3b334cdad520f5d6f990ae661661824b
SHA256 : 17a88b2ed053bc1e54439a841b744bb2ee10f4ab90492ad431827db1f390b457
大小    : 69,820,722 字节

⚠️ Dichiarazione di rischio

  • Questo strumento sfrutta una vulnerabilità pubblica del kernel per ottenere un root temporaneo; qualsiasi operazione di root comporta dei rischi, inclusi ma non limitati a instabilità del sistema, perdita di dati e, in rarissimi casi, danni al dispositivo
  • L'e-fuse di Knox in teoria non viene attivato (nessuna scrittura di partizioni, nessun intervento sul bootloader), ma l'autore non si assume alcuna responsabilità per conseguenze impreviste
  • Il comportamento dei moduli kernel dopo il root (interazione con KDP/RKP/DEFEX) è stato testato sul firmware di destinazione, ma non è garantito su altre versioni di firmware
  • Non utilizzare questo strumento per scopi illegali; è destinato esclusivamente alla ricerca e all'uso da parte del proprietario del dispositivo sul proprio dispositivo

🙏 Ringraziamenti

  • BuSung-dev/Root-My-Galaxy — progetto upstream
  • KernelSU — soluzione di root a livello kernel
  • Gli scopritori di CVE-2026-43499 (GhostLock)
Scarica lo strumento
VoceRequisito
ModelloSamsung Galaxy S23 Ultra SM-S9180 (versione HK/cinese, stesso hardware)
Firmware (PDA/CSC)S9180ZHS8FZG1 (FZG1)
Versione sistemaOne UI 8.5 / Android 16
Versione kernel5.15.189-android13-8-33413713-abS9180ZHS8FZG1
Livello patch di sicurezza (SPL)2026-07-05 (o firmware della serie ZHS precedenti)