Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499-A36 — Port standalone di CVE-2026-43499 per Galaxy A36 5G SM-A366W A366WVLS3AYG1 con KernelSU late-load | Kitploit
Strumenti/GitHubGitHub/fusiondrive/cve-2026-43499-a36
Sicurezza AndroidEscalation di PrivilegiExploitReverse EngineeringSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubfusiondrive/cve-2026-43499-a36

CVE-2026-43499-A36

Port standalone di CVE-2026-43499 per Galaxy A36 5G SM-A366W A366WVLS3AYG1 con KernelSU late-load

Vedi Repository
121 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-43499-A36

Port standalone di CVE-2026-43499, testato su dispositivo, per il Galaxy A36 5G canadese SM-A366W con firmware esatto A366WVLS3AYG1, inclusi il late-load KernelSU e l'integrazione con Root My Galaxy.

Questo repository contiene il lato nativo specifico del dispositivo di Root My Galaxy:

  • profili firmware esatti e offset;
  • il sorgente dell'exploit CVE-2026-43499 a livello applicativo e il payload compilato;
  • il sorgente dell'helper di bootstrap dell'app;
  • gli artefatti di build verificati del late-load KernelSU;
  • il feed di supporto consumato dall'applicazione.

Non contiene volutamente il codice sorgente dell'applicazione Android.

Profili supportati

ProfiloDispositivoFirmwareKernel/KMIStato
pa3q-S938NKSUACZF1Galaxy S25 Ultra SM-S938NBP4A.251205.006.S938NKSUACZF1android15-6.6Testato su dispositivo
pa3q-S9380ZHUBCZF1Galaxy S25 Ultra SM-S9380BP4A.251205.006.S9380ZHUBCZF1android15-6.6Testato su dispositivo
e3q-S928USQS6DZF2Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3)BP4A.251205.006.S928USQS6DZF26.1.145-android14-11-33419968-abS928USQS6DZF2Debug hardware in corso
essi-A566EXXSCCZG6Galaxy A56 5G SM-A566EBP4A.251205.006.A566EXXSCCZG66.6.102-android15-8-abA566EXXSCCZG6-4kTestato su dispositivo
a36xq-A366WVLS3AYG1Galaxy A36 5G SM-A366WAP3A.240905.015.A2.A366WVLS3AYG16.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4kTestato su dispositivo

I profili sono basati su firmware esatti. Un modello corrispondente con una build diversa non è equivalente e deve essere portato separatamente.

Root My Galaxy richiede sia il valore esatto di uname -r in kernelRelease sia il valore completo di /proc/version in kernelVersion. Ciò distingue i kernel del vendor che espongono la stessa stringa di release ma sono stati generati da build diverse. I campi del modello e del dispositivo sono metadati descrittivi; l'ID di visualizzazione della build, l'SDK, l'ABI e la dimensione di pagina restano parte della selezione automatica del profilo.

Il port si basa sul sorgente dell'exploit pubblicato su https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.

Distribuzione del feed

Root My Galaxy risolve prima il commit corrente del repository dei payload e recupera support/targets-v2.json e ogni artefatto da quel commit immutabile. I campi SHA-256 per singolo artefatto e le firme del manifest non fanno parte della versione 2 dello schema.

Build

root@kitploit:~
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk

Output:

root@kitploit:~
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root

Il payload dell'app di release viene compilato con:

root@kitploit:~
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release

La procedura completa da firmware a profilo è descritta in docs/PORTING.md. Le modifiche KernelSU specifiche di Samsung e gli artefatti versionati sono documentati in kernelsu/README.md. L'analisi esatta del S921B DZF2 è registrata separatamente in docs/SM-S921B-S921BXXSFDZF2.md e l'analisi del S928U/S928U1 DZF2 è in docs/SM-S928U1-S928U1UES6DZF2.md. Il S921B è un target Exynos 2400 e non è un riferimento Qualcomm/Snapdragon per E3Q. L'analisi del 5.10 A15 è in docs/SM-A155N-A155NKSS6BYH1.md. Il record di analisi e validazione SM-A566E CCZG6 è in docs/SM-A566E-A566EXXSCCZG6.md. Il record completo del successo su dispositivo SM-A366W AYG1 è in docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.

Utilizza solo su dispositivi di tua proprietà o per i quali sei esplicitamente autorizzato a eseguire test.

Scarica lo strumento