Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
s9180-rootmygalaxy — RootMyGalaxy for Galaxy S23 Ultra SM-S9180 (FZG1) - CVE-2026-43499による一時root、KernelSUレイトロード、パーティション書き込みなし、Knoxなし | Kitploit
ツール/GitHubGitHub/deancyl/s9180-rootmygalaxy
Androidセキュリティ特権昇格永続化メカニズムエクスプロイトモバイルアプリペンテストリバースエンジニアリングモバイルセキュリティペイロード開発
GitHubdeancyl/s9180-rootmygalaxy

s9180-rootmygalaxy

RootMyGalaxy for Galaxy S23 Ultra SM-S9180 (FZG1) - CVE-2026-43499による一時root、KernelSUレイトロード、パーティション書き込みなし、Knoxなし

リポジトリを見る
19時間32分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RootMyGalaxy for Galaxy S23 Ultra (SM-S9180 / FZG1)

Samsung Galaxy S23 Ultra(SM-S9180) 向け RootMyGalaxy の移植・強化版リリースリポジトリ。 上流の BuSung-dev/Root-My-Galaxy v0.2.36 をベースに、S9180ZHS8FZG1 ファームウェア向けに適合させ、KernelSU v3.3.0 を内蔵した強化版も提供します。

⚠️ 本リポジトリの全バージョンは「メモリ上の一時 root」です:いかなるパーティションも書き込まず、bootloader もアンロックせず、Knox e-fuse もトリガーしません。再起動後は root が無効になり、端末は完全な純正状態に戻ります。


📦 Releases

Release説明対象ユーザー
v0.2.36-fzg1オリジナルベースライン:上流 0.2.36(一時 root に成功することが実測済みのバージョン)、KernelSU v3.2.5 を内蔵安定性重視、とにかく使えればよい人
v0.2.36-ksu330強化版:同一ベースラインで、内蔵 ksud を KernelSU v3.3.0(32601) に差し替え、それ以外はバイト単位で一致最新版 KernelSU を使いたい人

両バージョンの exploit チェーンは完全に同一(バイト単位で一致)で、違いは late-load される KernelSU のバージョンのみです。

✅ 適用範囲(必ず確認してください)

❌ 適用外のケース

  • その他すべての機種(S23 Ultra の他販売地域向けファームウェアの未検証バージョンを含む)
  • 2026-08 セキュリティパッチ以降のファームウェア —— CVE-2026-43499(GhostLock)はこのパッチ群で塞がれる見込みであり、アップグレード後は本ツールは恒久的に無効となります
  • アンロック済み/書き換え済みの端末(未検証、自己責任)

確認方法:設定 → 端末情報 → ソフトウェア情報で「One UI バージョン / Android バージョン / カーネルバージョン / セキュリティパッチレベル」が上表と一致することを確認してください。または adb shell getprop ro.build.fingerprint に S9180ZHS8FZG1 が含まれている必要があります。

🔧 動作原理

  1. カーネル脆弱性 CVE-2026-43499(GhostLock) を利用してメモリ上の一時 root(uid=0)を取得
  2. ksud を通じて late-load(LKM) 方式でカーネルに KernelSU モジュールをロード(手動リロケーション、いかなるパーティションの変更も不要)
  3. 全工程で SELinux は Enforcing を維持、Knox は影響を受けず、永続的な書き込みは一切なし

📲 使用方法

  1. Release 内の APK をダウンロードしてインストール(提供元不明のアプリのインストールを許可する必要があります)
  2. アプリを開き、画面の指示に従って一時 root をトリガー
  3. KernelSU Manager を開き(v3.3.0 版は KernelSU v3.3.0 Manager を使用してください)、状態が「動作中」であることを確認
  4. 再起動後は root が無効になります。必要なときに再度アプリを開いて実行し直すだけです

🧾 チェックサム

v0.2.36-ksu330(強化版)

root@kitploit:~
MD5    : 102f5dd4dbbab7fb7babbbb5a8bac8a2
SHA256 : 03135340607fba9d4f15c3183af62d83f64c87e311e8d6deef38de5edf9a8d00
サイズ  : 68,141,362 バイト

v0.2.36-fzg1(オリジナルベースライン)

root@kitploit:~
MD5    : 3b334cdad520f5d6f990ae661661824b
SHA256 : 17a88b2ed053bc1e54439a841b744bb2ee10f4ab90492ad431827db1f390b457
サイズ  : 69,820,722 バイト

⚠️ リスクに関する声明

  • 本ツールは公開されたカーネル脆弱性を利用して一時 root を実現します。いかなる root 操作にもリスクが伴います。これにはシステムの不安定化、データ損失、ごく稀な端末の破損などが含まれますが、これらに限定されません
  • Knox e-fuse は理論上トリガーされません(パーティションを書き込まず、bootloader にも触れないため)が、作者はいかなる予期せぬ結果についても責任を負いません
  • root 後のカーネルモジュールの挙動(KDP/RKP/DEFEX との相互作用)は対象ファームウェア上で実測済みですが、他のファームウェアバージョンでの挙動は保証されません
  • 本ツールを違法な目的で使用しないでください。端末所有者が自身の端末で研究・使用する目的にのみ提供されます

🙏 謝辞

  • BuSung-dev/Root-My-Galaxy — 上流プロジェクト
  • KernelSU — カーネルレベルの root ソリューション
  • CVE-2026-43499 (GhostLock) の発見者
ツールをダウンロード
項目要件
機種Samsung Galaxy S23 Ultra SM-S9180(香港版/中国本土版は同一ハードウェア)
ファームウェア(PDA/CSC)S9180ZHS8FZG1(FZG1)
システムバージョンOne UI 8.5 / Android 16
カーネルバージョン5.15.189-android13-8-33413713-abS9180ZHS8FZG1
セキュリティパッチレベル(SPL)2026-07-05(またはそれ以前の ZHS 系ファームウェア)