Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
root-my-s9280 — Usando CVE-2026-43499 per rootare il tuo Galaxy S24 Ultra(SM-S9280 ,(Cina / RAS di Hong Kong / Taiwan)) | Kitploit
Strumenti/GitHubGitHub/nanoturtle1145/root-my-s9280
Sicurezza AndroidEscalation di PrivilegiExploitReverse EngineeringSicurezza MobileBinary Exploitation
GitHubnanoturtle1145/root-my-s9280

root-my-s9280

Usando CVE-2026-43499 per rootare il tuo Galaxy S24 Ultra(SM-S9280 ,(Cina / RAS di Hong Kong / Taiwan))

Vedi Repository
215 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RootMyS9280

Root di Samsung Galaxy S24 Ultra senza sblocco del bootloader (SM-S9280 versione Cina/Hong Kong/Taiwan) — progetto di ricerca sulla sicurezza basato sulla vulnerabilità del kernel CVE-2026-43499.

Dichiarazione di ricerca sulla sicurezza: questo progetto è destinato esclusivamente alla ricerca sulla sicurezza e alla manutenzione dei propri dispositivi. L'uso della vulnerabilità del kernel per l'elevazione dei privilegi comporta il rischio di crash di sistema, perdita di dati e brick del dispositivo; l'utente si assume ogni conseguenza. Non utilizzarlo per scopi illegali.

Caratteristiche

  • Nessuno sblocco del bootloader: non viene flashato il BL, non viene incrementato il rev bit, il bootloader rimane bloccato
  • Nessuna e-fuse KNOX bruciata: lo stato dell'e-fuse rimane invariato (combinabile con KnoxPatch per ripristinare funzioni KNOX come Secure Folder)
  • Semi-persistente: dopo ogni riavvio è sufficiente eseguire l'app una volta per ricaricare il driver KernelSU
  • Supporto all'ecosistema KernelSU: moduli come Zygisk-Next / LSPosed / KnoxPatch

Dispositivi supportati

CampoValore
ModelloSamsung Galaxy S24 Ultra
Codice modelloSM-S9280 (CHC Cina / TGY Hong Kong / BRI Taiwan)
FirmwareS9280ZCS6DZF2 (One UI 8.5)
Kernel6.1.145-android14-11-3254743-abS9280ZCS6DZF2

Adattamento ad altri dispositivi/firmware: sulla stessa piattaforma e3q (serie S24) i simboli dei firmware della stessa generazione sono sostanzialmente identici, quindi l'adattamento è teoricamente possibile; per build number diversi è necessario confrontare e correggere i simboli uno a uno (in questo progetto S9280 vs S928U1 differiscono solo per il simbolo kmalloc_caches); per piattaforme diverse o salti di versione major è necessaria una ricalibrazione completa e la vulnerabilità potrebbe essere già stata corretta. Il metodo di adattamento è descritto nella documentazione del repository e il flusso di adattamento è il seguente: estrarre il kernel del firmware → ripristinare i simboli con vmlinux-to-elf → confrontare punto per punto con il target.h di riferimento → generare la configurazione di destinazione → verificare su dispositivo reale.

Procedura di utilizzo

  1. Installare e avviare Shizuku (autorizzazione ADB wireless/cablata)
  2. Aprire RootMyS9280 → toccare "Avvia Root" (si consiglia di eseguirlo a schermo spento per ridurre la probabilità di race condition nel kernel)
  3. Attendere il completamento dell'exploit → esecuzione automatica del late-load di KernelSU
  4. Installare KernelSU Manager (v3.2.5) → forzare l'arresto e riaprire: viene visualizzato "In funzione [modalità jailbreak]"
  5. Installare i moduli: Zygisk-Next → LSPosed → KnoxPatch, quindi riavviare Zygote e configurare

L'exploit è probabilistico: in caso di insuccesso o dopo un riavvio è sufficiente riprovare (il tasso di successo aumenta con i tentativi).

Avvertenze

  • Rimanere sul firmware DZF2, non aggiornare: i nuovi firmware correggeranno le vulnerabilità relative a CVE-2026-43499
  • L'exploit riesce in modo probabilistico: in caso di insuccesso riprovare più volte; se necessario, riavviare il telefono (indicatori di successo: exploit completed + retval=0 socket=1)
  • Durante l'esecuzione si consiglia di tenere lo schermo spento (riduce la probabilità di crash dovuti a race condition nel kernel)
  • Dopo ogni riavvio del telefono è necessario eseguire nuovamente "Avvia Root" per caricare il driver KernelSU

Build

root@kitploit:~
./gradlew assembleDebug    # debug APK
./gradlew assembleRelease  # release APK(需自行配置签名)

I payload (exploit / root helper / ksud) sono già inclusi in app/src/main/assets/. La catena di build dei payload è responsabilità dello sviluppatore e non rientra nell'ambito di questo repository.

Dipendenze e ringraziamenti

  • CVE-2026-43499 — ricerca sulla sicurezza (IonStack / NebuSec)
  • Root-My-Galaxy — progetto di riferimento per il root senza sblocco
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch

Licenza

GNU General Public License v3.0

Scarica lo strumento