
Usando CVE-2026-43499 per rootare il tuo Galaxy S24 Series (SM-S92X0 ,(Cina / RAS di Hong Kong / Taiwan))
Root senza sblocco · Samsung Galaxy S24 serie (S9210 / S9260 / S9280) + Z Fold6 cinese (国行)
Progetto di ricerca sulla sicurezza basato sulla vulnerabilità del kernel CVE-2026-43499
Dichiarazione sulla ricerca di sicurezza: questo progetto è destinato esclusivamente alla ricerca sulla sicurezza e alla manutenzione di dispositivi di propria proprietà. L'uso di una vulnerabilità del kernel per l'escalation dei privilegi comporta rischi di crash di sistema, perdita di dati e brick del dispositivo; l'utente si assume ogni conseguenza. Non utilizzarlo per scopi illegali.
I firmware con lo stesso build number sulla stessa piattaforma (e3q/e1q) hanno simboli del kernel identici e sono direttamente compatibili; HK e TW con lo stesso build number condividono lo stesso payload. Tra build number diversi è necessaria una correzione simbolo per simbolo; tra piattaforme diverse / versioni principali diverse è necessaria una ricalibrazione completa, e la vulnerabilità potrebbe essere già stata corretta. Il metodo di adattamento e i report di calibrazione dei vari target sono nella navigazione dei documenti.
L'exploit è probabilistico; in caso di fallimento/riavvio basta riprovare (il tasso di successo aumenta con i tentativi). Indicatore di successo:
exploit completed+retval=0 socket=1.
Il centro documentazione completo è in docs/README.md.
Questa App si basa sulla vulnerabilità del kernel CVE-2026-43499 (use-after-free dello stack kernel in rtmutex): attraverso il deadlock della catena PI futex si innesca il rollback di un percorso di pulizia errato, lasciando un puntatore pendente allo stack kernel liberato; riutilizzando tale stack si contraffà un rt_mutex_waiter, ottenendo lettura/scrittura sulla memoria fisica, per poi bypassare KASLR, degradare SELinux ed eseguire un programma ausiliario come root, infine caricare in late-load il driver KernelSU. Durante l'intero processo non vengono modificate partizioni persistenti, il bootloader rimane bloccato e l'e-fuse KNOX non viene bruciato.
I principi completi (causa / catena di exploit / bypass delle protezioni / confronto con il sorgente) sono in docs/technical-principles.md e nel repository di ricerca VULNERABILITY_ANALYSIS.md.
./gradlew :app:assembleDebug # APK debug
./gradlew :app:assembleRelease # APK release (è necessario configurare la firma)
I payload (exploit / root helper / ksud) sono già inclusi in app/src/main/assets/. La catena di build dei payload è di competenza dello sviluppatore e non rientra nell'ambito di questo repository.
| Modello | Firmware | Kernel | Stato |
|---|
| SM-S9280 (cinese DZF2) | S9280ZCS6DZF2 | 6.1.145 | Testato con successo (baseline) |
| SM-F9580 (cinese Z Fold6) | payload DZF2 condiviso | stesso build number GKI | Testato con successo da utenti Coolapk |
| SM-S9280 (HK/TW DZE2) | S9280ZHS6DZE2 | 6.1.145 | Testato con successo (payload condiviso HK/TW, stesso build number) |
| SM-S9280 (cinese DZG1) | S9280ZCS6DZG1 | 6.1.145 | Unito al payload DZF2 (da v2.5.6) |
| SM-S9280 (HK/TW CZA1) | S9280ZHS4CZA1 | 6.1.128 | Calibrato (condiviso HK/TW) |
| SM-S9210 (cinese BYH7, One UI 7) | S9210ZCU4BYH7 | 6.1.99 | Calibrato, in attesa di verifica su dispositivo reale |