Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IonStack_S21 — Ricerca sulla catena di exploit mirata a CVE-2026-43499 su Samsung Galaxy S21 | Kitploit
Strumenti/GitHubGitHub/kurtulusakyuz/ionstack_s21
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringPost-ExploitSicurezza MobilePaper e RicercaSviluppo PayloadBinary Exploitation
GitHubkurtulusakyuz/ionstack_s21
12h 5m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IonStack_S21

Ricerca sulla catena di exploit mirata a CVE-2026-43499 su Samsung Galaxy S21

Vedi Repository

IonStack_S21 — port dell'exploit CVE-2026-43499 per Galaxy S21 (SM-G991B)

Payload IonStack specifico per il dispositivo Samsung Galaxy S21 (o1s) con firmware G991BXXSJHZC2. Fornisce root volatile tramite exploit LD_PRELOAD + daemon root-helper call_usermodehelper (stessa struttura di IonStack-S22U / IONSTACK-S22). Stato: ricerca — bloccato, vedi RESEARCH.md.

CampoValore
ModelloSM-G991B
Dispositivoo1s
FirmwareG991BXXSJHZC2
Android12 / API 31 (AP3A.240905.015.A2, fingerprint samsung/o1sxeea/o1s)
Dimensione pagina4096
Kernel5.4.242-30958140-abG991BXXSJHZC2
SoCExynos 2100
MitigazioniCFI+PAC+PAN/UAO, KDP_CRED, SELinux enforcing, no userfaultfd

Basato sull'implementazione IonStack di CVE-2026-43499 pubblicata in NebuSec/CyberMeowfia (upstream b850d3bddc74c3328d5fbcc0568d21962b55d949) e BuSung-dev/CVE-2026-43499-S25U, con ringraziamenti a F-19-F/IonStackQuest3. Licenza Apache 2.0 upstream mantenuta in LICENSE (vedi NOTICE).

Struttura

root@kitploit:~
Makefile                  build (NDK r27+, ANDROID_NDK_HOME)
src/                      sorgente exploit (solo profilo o1s)
src/targets/o1s-G991BXXSJHZC2/  target.h + p0_fingerprint.h
src/kernelsnitch/         leak di mm_struct (collisione hash futex)
tools/                    helper per fingerprint p0
RESEARCH.md               note di ricerca (geometria, verdetti)

Build

root@kitploit:~
export ANDROID_NDK_HOME=/path/to/android-ndk
make clean all
# SLIDE_WRITER_SEL=1|2|3 seleziona i writer mcast/sigreturn(default)/xattr.
# Non impostato seleziona il writer pselect sperimentale (vedi RESEARCH.md).

Output (build/o1s-G991BXXSJHZC2/): cve-2026-43499 (payload LD_PRELOAD), cve-2026-43499-app.so (payload app), cve-2026-43499-root (root helper).

Deploy ed esecuzione

root@kitploit:~
adb push build/o1s-G991BXXSJHZC2/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/o1s-G991BXXSJHZC2/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 sh"
# in caso di successo:
/adb shell "/data/local/tmp/cve-2026-43499-root -c 'id; getenforce'"

La root (se ottenuta) persiste solo fino al riavvio; nulla viene flashato.

Stato / avvertenze

  • Bloccato, parcheggiato con prove — vedi RESEARCH.md per il resoconto completo. La fase di race manda in panic il kernel (sched_setattr → rt_mutex_adjust_prio_chain → _raw_spin_trylock fault NULL) senza mai riuscire a piazzare lo stamp: il campo lock da 8 byte si trova in un copy-gap che nessuna syscall bloccante esaminata copre (mappa di profondità per-syscall verificata via disasm in RESEARCH.md). Il gate di pipe-reclaim manca sistematicamente (0/0).
  • Sensibile al timing; aspettarsi kernel panic. Riavviare per slab puliti, mantenere il dispositivo inattivo durante l'esecuzione. /data/local/tmp viene cancellato al riavvio — ripushare i binari dopo ogni boot.
  • Usare solo su dispositivi di propria proprietà o per cui si è esplicitamente autorizzati a eseguire test.
Scarica lo strumento