Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DirtyFrag-Galaxy — Samsung Galaxy向けのワンクリック一時KernelSU root(late-load)をDirtyFrag(CVE-2026-43284)経由で実現。Shizuku/PC/ADB不要。 | Kitploit
ツール/GitHubGitHub/coey0814/dirtyfrag-galaxy
Androidセキュリティ特権昇格永続化メカニズムエクスプロイトモバイルアプリペンテストポストエクスプロイトモバイルセキュリティペイロード開発
GitHubcoey0814/dirtyfrag-galaxy

DirtyFrag-Galaxy

Samsung Galaxy向けのワンクリック一時KernelSU root(late-load)をDirtyFrag(CVE-2026-43284)経由で実現。Shizuku/PC/ADB不要。

リポジトリを見る
532日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DirtyFrag-Galaxy

한국어 · English

DirtyFrag Galaxy icon

DirtyFrag(CVE-2026-43284) エクスプロイトでSamsung Galaxyデバイスに
ワンクリック一時ルート(KernelSU late-load) を適用するツールです。
Shizuku・PC・ADBなしで アプリからエクスプロイトからKernelSU late-loadまでを直接実行します。

最新APKダウンロード

⚠️ 警告

I am not responsible for bricked phones. — 文鎮化した端末について責任を負いません。

  • このツールはパーティションをフラッシュしない 一時ルート(late-load) 方式のため、KNOX ワランティビットをトリップしません。
  • DirtyFrag 脆弱カーネルで動作します。非脆弱または互換性のないカーネルでは patch/primitive 検証段階で中断し、ルート取得段階へは進みません。
  • 必ずご自身が所有する端末でのみ実行してください。
  • ルートが有効な間、一部のアプリ(金融・政府・DRM など)はルートを検出して実行を拒否する場合があります。
  • 無保証。使用に伴うすべての責任はユーザーに帰属します。

対応デバイス / カーネル

このアプリは uname に表示される Android KMI 系列(androidNN) + カーネル major.minor を基準にカーネルモジュール(KO)を自動選択します。

androidNN はユーザーが見る Android バージョン番号と必ずしも同一ではない場合があり、uname -r に表示される Android kernel/KMI 系列を意味します。

以下は現在までの実測結果です。

デバイスモデルカーネル結果
Galaxy Z Fold8 UltraSM-F976N (q8q)6.12.58-android16✅ 成功 (基準)
Galaxy S25SM-S931N (pa1q)6.6.98-android15✅ 成功
Galaxy S24+SM-S926N (e2s)6.1.157-android14❌ CBC primitive NO-OP
  • 核心は単純なカーネル major.minor ではなく、DirtyFrag に必要なカーネル primitive が実際に存在し動作するかどうかです。
  • 現在の実測では 6.6.98-android15、6.12.58-android16 で動作し、6.1.157-android14 では CBC primitive が NO-OP と確認され動作しませんでした。
  • カーネルバージョン番号のみで脆弱性の有無を保証するものではありません。 メーカー別のパッチと backport、カーネルツリーの差異および exploit 環境によって実際の結果は異なる場合があります。
  • upstream Linux CVE データの修正基準も別途存在するため、単純に 6.1 = パッチ済み、6.6 = 脆弱 のように一般化しません。
  • 検証済みデバイスでは現在 50回連続のルート試行で100%成功を確認しています。

内蔵 KO

android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18

上記 KMI に対応する KO がアプリに内蔵されており、すべての対象デバイス/ファームウェアでの動作を保証するものではありません。


要件

  • DirtyFrag に必要な primitive が存在する Samsung Galaxy デバイス
  • KernelSU マネージャー アプリ — このアプリには 含まれていないため別途インストール (テスト: v3.3.0)
  • (モジュール使用時は推奨) Zygisk-Next (テスト: v1.5.0) · LSPosed (テスト: LSPosed-it v2.2.0 / build 7854)
  • このアプリはパーティションをフラッシュ/変更しないため 再起動でルートは解除されます(自動ルートをオンにすると自動再適用)。

使用方法

  1. KernelSU マネージャー アプリをインストールします(別途)。
  2. Releases からこのアプリの APK をインストールします。
  3. アプリを開き ルート ボタンを押します。(エクスプロイト → 一時ルート → KernelSU late-load)
  4. ルート権限の通知が表示されたら KernelSU マネージャー > スーパーユーザー でこのアプリ(DirtyFrag Galaxy)の ROOT スイッチをオンにします。

初回ユーザー(モジュール未インストール) — 順序が重要

モジュールはルートを取得した後にのみインストールできます。 以下の順序で行えば問題ありません。

  1. 手順4まで完了すると、アプリが自動的にモジュールを確認し、なければ 「モジュールのインストールが必要です」通知(+「マネージャーを開く」ボタン)を表示します。 KernelSU マネージャー → モジュール で Zygisk-Next、LSPosed(zip)をインストールしてください。

  2. アプリに戻ると 自動検出されます(再度 [ルート] を押す必要はありません)。 モジュールが準備できると 「ソフト再起動が必要です (LSPosed 正常動作のため)」通知が表示されます。

  3. 通知の [今すぐソフト再起動] を押すか、アプリホームで ソフト再起動 を押します。 完了するとステータスが Fully Activated に変わります。

  4. 必要に応じて設定で 起動時の自動ルート をオンにすると、再起動後に自動でルートが再適用されます。

まとめ: ルート → モジュールインストール(通知案内) → 自動検出 → ソフト再起動(通知/ワンタップ)。 モジュールがなくてもルート段階は正常に進行し、アプリはハード失敗の代わりに通知・案内・ワンタップ実行を提供します。

このアプリ独自の特徴

  • Shizuku・PC・ADB 不要 — 別途のペアリングや外部ツールなしで、アプリからエクスプロイトから KernelSU late-load までを直接実行します。
  • ルート成功率100% — 現在検証済みデバイスで 50回連続試行すべて成功しました。
  • 安定したソフト再起動 — マネージャーでこのアプリにルート権限を付与すると、su コンテキストでクリーンにモジュールステージ + soft reboot を実行します。
  • 7つの状態指標をリアルタイム検証 + ヘルスパネル — エクスプロイト / 権限 / モジュール / SELinux / Zygisk / LSPosed / 再起動状態。
  • LSPosed 注入の正確な判定 — system_server の 現在の pid 基準(logcat + lspd verbose、mtime ガード)で誤検出/未検出を排除。
  • 複数 KO の自動選択 — KMI とカーネルバージョンに合った KO を自動で選択します。
  • SELinux 選択化 + 再起動なしの Enforcing 復元 — permissive が不要なデバイスはそのまま動作し、必要なデバイス(6.12)はルート・Zygisk・LSPosed 確認後、再起動なしで SELinux を Enforcing に戻します。
  • 起動時の自動ルート — フォアグラウンドサービス + 通知で再起動後に自動再適用。
  • 初回ユーザーのモジュールインストール案内(通知) — モジュール(Zygisk-Next/LSPosed)がなくても ルートまでは正常に進行し、「モジュールのインストールが必要です」通知 + 「マネージャーを開く」ボタンで案内します。
  • 自動検出 + ソフト再起動通知 — マネージャーから戻ると 自動再検出され、ルート・モジュールが準備できると 「ソフト再起動が必要です」通知(ワンタップ [今すぐソフト再起動]) が表示され、すぐに進められます。
  • ログタブ / オーロラビジュアル — 詳細ログと状態スナップショット。

起動時の自動ルート

設定で 起動時の自動ルート をオンにすると、再起動後にフォアグラウンドサービスがエクスプロイト → su 確保 → モジュールステージまでを自動実行し、通知で進行状況を表示します。

自動ソフト再起動はデフォルトでオフです(ループ防止のため)。 LSPosed の有効化が必要な場合は、アプリでソフト再起動を一度実行してください。


参考および制限

  • 現在検証済みデバイスでは 50回以上の連続ルート試行すべて成功しました。
  • 検証されていないデバイスや他のファームウェアでは同一の結果を保証しません。
  • 非脆弱または互換性のないカーネルでは CBC page-cache primitive is a NO-OP ... Aborting. などの patch/primitive 検証メッセージとともに中断します。
  • ステージは 1回のみ 実行されます。ksud unload は絶対に使用しません(デバイスダウン防止)。

デモ動画

初回ユーザーのルートソフト再起動
初回ユーザーのルートソフト再起動

アニメーション WebP のため自動再生されます。(クリックすると原寸大で表示できます。)


スクリーンショット

ホームログ設定
ホーム画面ログ画面設定画面

ビルド

要件: JDK 17、Android SDK 36、NDK 27.2.12479018。

JAVA_HOME=/path/to/jdk-17 ./gradlew :app:assembleRelease
# 出力: app/build/outputs/apk/release/dirtyfrag-galaxy.apk

local.properties はコミットしません(sdk.dir をご自身の SDK に指定)。

リリース APK はリポジトリに含まれる AOSP testkey (keystore/testkey.p12、alias testkey、パスワード android)で署名されており、 誰でも同一のキーで再ビルドできます。

個人配布または別途リリースに使用する場合は、 keystore/testkey.p12 を ご自身の private release key に置き換え、signing 設定も併せて変更してください。

公開 testkey は再現可能なビルドのためのデフォルト値であり、公式配布用の署名キーとして使用することを目的としていません。

バンドルアセットの整合性 (SHA-256)

アセットSHA-256 (先頭)
assets/ksud63046bf5a6409e5f…
ko/dirtyfrag-android12-5.10.ko8ea7b79bedfba0b5…
ko/dirtyfrag-android13-5.10.ko97b09bac363ce6bf…
ko/dirtyfrag-android13-5.15.ko43e5669315b5d710…
ko/dirtyfrag-android14-5.15.kof96a0d5ac8f43683…
ko/dirtyfrag-android14-6.1.koa05e62319dcac2e7…
ko/dirtyfrag-android15-6.6.ko6658df7da8b2e90a…
ko/dirtyfrag-android16-6.12.kocc4cf69f40d00d6f…
ko/dirtyfrag-android17-6.18.ko32e30b20a71e2ae8…

クレジット

ツールをダウンロード