Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rmg-s9180-fzg1 — # Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM | Kitploit
Strumenti/GitHubGitHub/hackyangwen-lgtm/rmg-s9180-fzg1
Sicurezza AndroidEscalation di PrivilegiExploitReverse EngineeringSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubhackyangwen-lgtm/rmg-s9180-fzg1

rmg-s9180-fzg1

# Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM

Vedi Repository
4h 59m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 — Porta Payload

Porta del payload CVE-2026-43499 (UAF → root temporaneo KernelSU LKM) per Samsung Galaxy S23 Ultra SM-S9180 (dm3q) con One UI 8 / S9180ZHS8FZG1.

  • Kernel: 5.15.189-android13-8-33413713-abS9180ZHS8FZG1 (patch di sicurezza 2026-07-05)
  • Metodo di root: exploit UAF CVE-2026-43499 + KernelSU LKM (root temporaneo, perso al riavvio)
  • Stato: funzionante — su -c id → uid=0(root) context=u:r:ksu:s0, ksud 3.2.5

File

FileDescrizione
RootMyGalaxy-S9180-FZG1.apkAPK firmato (v3, CN=RMG), installabile, contiene il payload
cve-2026-43499-app.soPayload patchato, md5 ad6306e330897aa6b85b8badea1d60f7
fzg1-patch-spec.json6 patch movz applicate al payload del fork FZF5
target.hProfilo target FZG1 con offset corretti
ISSUE.mdReport issue/port per il repository upstream (BuSung-dev/Root-My-Galaxy-Payloads)

Risultato chiave

Solo 3 simboli dati sono cambiati tra FZF5 e FZG1 (tutti spostati di +0x5c0):

Tutti gli altri simboli (famiglia ashmem, init_task, prepare_kernel_cred, ecc.) sono invariati. La migrazione movz è di sole 6 patch:

root@kitploit:~
0x0067ec: 0xd238 -> 0xd7f8   (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8   (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)

Installazione ed esecuzione

root@kitploit:~
# 1. Installa l'APK
adb install -r RootMyGalaxy-S9180-FZG1.apk

# 2. Avvia l'app ed esegui l'exploit (un tentativo)
# Il root è temporaneo: riesegui l'exploit dopo ogni riavvio completo.

Avvertenze

  • Solo root temporaneo (KernelSU LKM): perso al riavvio completo, riottenuto rieseguendo l'exploit.
  • Il soft-reboot di KernelSU preserva il root.
  • Non usare mai il pulsante "update" in-app per i moduli — installa sempre gli zip manualmente.
Scarica lo strumento
SimboloFZF5FZG1
kmalloc_caches0x020641f80x020647b8
anon_pipe_buf_ops0x01e7f1e00x01e7f7a0
ashmem_fops0x0200d2380x0200d7f8