
Usando CVE-2026-43499 per rootare il tuo Galaxy S24 Ultra(SM-S9280 ,(Cina / RAS di Hong Kong / Taiwan))
Root di Samsung Galaxy S24 Ultra senza sblocco del bootloader (SM-S9280 versione Cina/Hong Kong/Taiwan) — progetto di ricerca sulla sicurezza basato sulla vulnerabilità del kernel CVE-2026-43499.
Dichiarazione di ricerca sulla sicurezza: questo progetto è destinato esclusivamente alla ricerca sulla sicurezza e alla manutenzione dei propri dispositivi. L'uso della vulnerabilità del kernel per l'elevazione dei privilegi comporta il rischio di crash di sistema, perdita di dati e brick del dispositivo; l'utente si assume ogni conseguenza. Non utilizzarlo per scopi illegali.
| Campo | Valore |
|---|---|
| Modello | Samsung Galaxy S24 Ultra |
| Codice modello | SM-S9280 (CHC Cina / TGY Hong Kong / BRI Taiwan) |
| Firmware | S9280ZCS6DZF2 (One UI 8.5) |
| Kernel | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
Adattamento ad altri dispositivi/firmware: sulla stessa piattaforma e3q (serie S24) i simboli dei firmware della stessa generazione sono sostanzialmente identici, quindi l'adattamento è teoricamente possibile; per build number diversi è necessario confrontare e correggere i simboli uno a uno (in questo progetto S9280 vs S928U1 differiscono solo per il simbolo
kmalloc_caches); per piattaforme diverse o salti di versione major è necessaria una ricalibrazione completa e la vulnerabilità potrebbe essere già stata corretta. Il metodo di adattamento è descritto nella documentazione del repository e il flusso di adattamento è il seguente: estrarre il kernel del firmware → ripristinare i simboli con vmlinux-to-elf → confrontare punto per punto con il target.h di riferimento → generare la configurazione di destinazione → verificare su dispositivo reale.
L'exploit è probabilistico: in caso di insuccesso o dopo un riavvio è sufficiente riprovare (il tasso di successo aumenta con i tentativi).
exploit completed + retval=0 socket=1)./gradlew assembleDebug # debug APK
./gradlew assembleRelease # release APK(需自行配置签名)
I payload (exploit / root helper / ksud) sono già inclusi in app/src/main/assets/. La catena di build dei payload è responsabilità dello sviluppatore e non rientra nell'ambito di questo repository.