Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499-S24U — CVE-2026-43499 porting di ricerca per Galaxy S24 Ultra SM-S928U1 DZF2 (COMPLETATO) | Kitploit
Strumenti/GitHubGitHub/fusiondrive/cve-2026-43499-s24u
Sicurezza AndroidEscalation di PrivilegiExploitPenetration TestingSicurezza MobilePaper e RicercaSviluppo PayloadBinary Exploitation
GitHubfusiondrive/cve-2026-43499-s24u

CVE-2026-43499-S24U

CVE-2026-43499 porting di ricerca per Galaxy S24 Ultra SM-S928U1 DZF2 (COMPLETATO)

Vedi Repository
3141 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC CVE-2026-43499 per Galaxy S24 Ultra (SM-S928U1)

Porting di ricerca specifico per dispositivo di CVE-2026-43499 per il Samsung Galaxy S24 Ultra statunitense sul firmware S928USQS6DZF2 (dominio app / percorso di produzione).

Questo repository è la controparte S24U di CVE-2026-43499-S25U. Documenta lo stato di avanzamento attuale e incompleto: il piano di controllo e l'armamento dell'UAF dello stack residuo sono in atto; una scrittura pulita del gate (hits>0) non è ancora stata ottenuta.

Target supportato

Model:       SM-S928U1
Codename:    e3q
Android:     14 / BP4A.251205.006 (display family)
Build / AP:  S928U1UES6DZF2 / S928USQS6DZF2
Fingerprint: samsung/e3qsqw/e3q:14/UP1A.231005.007/S928USQS6DZF2:user/release-keys
Kernel:      6.1.145-android14-11-33419968-abS928USQS6DZF2
Architecture: arm64 / 4K pages

Gli offset e i layout valgono solo per questo firmware. Non trasferire costanti tra build diverse senza prove.

Stato (onesto)

FaseStato
KernelSnitch mm leak / preparazione pagineFunzionante in produzione
Reclaim della bank + MSG_PEEK (owner=1)Funzionante
Arm classico EDEADLK dell'UAF dello stack residuoFunzionante
Plant dello stack (nfds ≤ 320, shift base residua=2)Funzionante
Match early-exit @ prio 120 (non 139)Funzionante
Geometria di soft write in early-exitPiantata in sicurezza; nessun walk
REPLANT + walk adjust_pi forzato tramite walk_niceProvato; finora sempre KP
Oracolo del gate hits>0Aperto
Pipe phys-rw / root Android / KernelSUNon raggiunto

Blocker: geometria residua walk-safe. Un vero plant RB_EMPTY richiede la VA residua del kernel (APP_STAMP_RESIDUAL_ADDR / APP_STAMP_OVERLAY_BASE). Alberi forgiati e overlay KEEP (che si azzerano sotto FD_ZERO) causano panic al walk forzato. Vedi docs/PROGRESS.md.

Riferimenti

  • Lignaggio IonStack / CVE-2026-43499 (NebuSec CyberMeowfia e porting correlati)
  • PoC standalone S25U: BuSung-dev/CVE-2026-43499-S25U
  • Cablaggio app-domain derivato dal ramo di ricerca Root-My-Galaxy-Payloads agent/s928u-bp4a-251205-006 (E3Q DZF2)

Apache License 2.0: LICENSE.

Cosa contiene questo porting

  • Profilo target e3q-S928USQS6DZF2 (oracolo fisico P0, layout della bank, geometria della pipe per DZF2).
  • Payload app-domain (cve-2026-43499-app.so) con slide_app.c: plant di stamp residui, soft_match, walk REPLANT, walk_nice, NO_PLANT, hook di plant EMPTY, bank peek, cablaggio del drain.
  • Helper root con apertura del log in O_APPEND (evita la sovrascrittura dei log tra padre e figlio).
  • Binario preload standalone opzionale (percorso tracefs; non è il percorso di ricerca principale dell'app S24U).

Build

export ANDROID_NDK_HOME=/path/to/ndk   # e.g. r28 / API 34 clang
make -j$(nproc)
# or:
make app API=34

Output:

build/e3q-S928USQS6DZF2/cve-2026-43499-app.so
build/e3q-S928USQS6DZF2/cve-2026-43499-root
build/e3q-S928USQS6DZF2/cve-2026-43499          # optional standalone

Deploy (ricerca app-domain)

ADB Windows (o adb host) verso il seriale R5CXB20H9FD (esempio di unità di ricerca):

# Prefer the rebuilt helper (O_APPEND logs), not only the APK copy.
adb push build/e3q-S928USQS6DZF2/cve-2026-43499-app.so /data/local/tmp/
adb push build/e3q-S928USQS6DZF2/cve-2026-43499-root /data/local/tmp/

adb shell "run-as dev.busung.s25uroot sh -c '
  mkdir -p files/payload-overrides/e3q-S928USQS6DZF2
  cp /data/local/tmp/cve-2026-43499-app.so \
     files/payload-overrides/e3q-S928USQS6DZF2/
  cp /data/local/tmp/cve-2026-43499-root files/
  chmod 700 files/cve-2026-43499-root \
    files/payload-overrides/e3q-S928USQS6DZF2/cve-2026-43499-app.so
'"

Baseline sicura (sopravvive; hits=0)

export APP_STACK_UAF_STAMP=1
export APP_STAMP_PLANT=soft
export APP_STAMP_SOFT_MATCH=1
export APP_STAMP_FIXED_SHIFT=2
export APP_BANK_VALID_ROOT=1
export APP_STAMP_STATUS_PATH=/data/user/0/dev.busung.s25uroot/files/stamp_status_last.txt
# run via helper --run-payload ... (see docs/PROGRESS.md)

Walk forzato (solo ricerca; attualmente KP)

# After soft_match plant: change residual prio then force task nice change.
export APP_STAMP_REPLANT_WALK=1
export APP_STAMP_WALK_PRIO=100
export APP_STAMP_WALK_NICE=18   # must differ from first nice (default 19)
# Prefer EMPTY bank for some paths; still KP without residual kVA EMPTY plant

Non riscansionare gli shift di plant 0–4; la base 2 è consolidata.

Documentazione

DocumentoContenuto
docs/PROGRESS.mdMatrice delle milestone, rivendicazioni OBS/SRC, punto di interruzione
docs/ENV_REFERENCE.mdVariabili d'ambiente per i percorsi stamp/bank
docs/RUN_HISTORY.mdCronologia condensata delle esecuzioni sul dispositivo (RUN047–062)

Sicurezza e aspetti legali

Usa solo su dispositivi di tua proprietà o su cui hai esplicita autorizzazione al test. Questo repository è software di ricerca per un percorso su telefoni di produzione bloccati; non è un root definitivo né un installer KernelSU.

KernelSU

L'integrazione KernelSU è fuori scope finché non esistono un percorso affidabile di scrittura pipe/phys e un percorso di root. Non trattare questo repository come pronto per KSU.

Scarica lo strumento