Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
root-my-s24 — CVE-2026-43499 を使用して Galaxy S24 シリーズ(SM-S92X0、(中国 / 香港特別行政区 / 台湾)) を root 化する | Kitploit
ツール/GitHubGitHub/nanoturtle1145/root-my-s24
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルセキュリティバイナリエクスプロイト
GitHubnanoturtle1145/root-my-s24

root-my-s24

CVE-2026-43499 を使用して Galaxy S24 シリーズ(SM-S92X0、(中国 / 香港特別行政区 / 台湾)) を root 化する

リポジトリを見る
1327時間53分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RootMyS24 - 比那名居天子が手に持つS24 Ultra

RootMyS24

ロック解除不要のroot・Samsung Galaxy S24 シリーズ(S9210 / S9260 / S9280)+ 中国版 Z Fold6
カーネル脆弱性 CVE-2026-43499 に基づくセキュリティ研究プロジェクト

Version 2.5.6 GPL-3.0 Android

安全研究に関する声明:本プロジェクトは安全研究および自己所有デバイスのメンテナンスのみを目的としています。カーネル脆弱性を用いた権限昇格は、システムクラッシュ、データ消失、デバイスの文鎮化を引き起こすリスクがあり、利用者はそのすべての結果を自己負担しなければなりません。不正な目的には使用しないでください。


特徴

  • ロック解除不要のbootloader:BLをフラッシュせず、rev bitも上げず、bootloaderはロックされたまま
  • KNOXを溶断しない:e-fuseの状態は元のまま(KnoxPatchと組み合わせることでSecure FolderなどのKNOX機能を復元可能)
  • 半永続的:再起動のたびにアプリを一度実行するだけでKernelSUドライバを再ロード
  • KernelSUエコシステム対応:Zygisk-Next / LSPosed / KnoxPatchなどのモジュール
  • モダンなMaterial 3 UI:ダイナミックなambienceヘッダー、フローティングナビゲーション、多言語

対応デバイス

同一プラットフォーム(e3q/e1q)かつ同一ビルド番号のファームウェアはカーネルシンボルが一致するため、そのまま流用できます。香港版と台湾版は同一ビルド番号であれば同じペイロードを共用します。ビルド番号が異なる場合はシンボルを1つずつ比較して修正する必要があります。プラットフォーム/メジャーバージョンが異なる場合は完全な再キャリブレーションが必要で、脆弱性がすでに修正されている可能性もあります。適応方法と各ターゲットのキャリブレーションレポートはドキュメントナビゲーションを参照してください。

利用手順

  1. アプリをインストールし、認可方式を選択(v2.5.5以降、ワイヤレスデバッグは実験的スイッチとなり、デフォルトではオフ):
    • Shizuku(デフォルト):Shizukuをインストールして起動(ワイヤレス/有線ADBで認可)
    • ワイヤレスデバッグ(実験的):設定ページで「ワイヤレスデバッグ認可」をオンにすると、ホーム画面で通知ペアリング / ペアリングコード / 直接接続に対応
  2. 対象ファームウェアバージョンを選択(地域別グループ:中国版 / 香港版・台湾版)、「Root開始」をタップ(画面オフでの実行を推奨。カーネルの競合状態の確率を低減)
  3. exploitの完了を待ち、KernelSUのlate-loadを自動実行
  4. KernelSU Manager(v3.2.5)をインストールし、強制停止してから開き直すと「動作中 [脱獄モード]」と表示

exploitは確率的なものです。失敗したら再起動後に再試行してください(成功率は試行を重ねるごとに累積)。成功の目印:exploit completed + retval=0 socket=1。


ドキュメントナビゲーション

完全なドキュメントセンターは docs/README.md を参照してください。

入門と使い方

  • docs/release-v2.5.6.md —— 最新リリースノート(ダウンロード / SHA256 / システム要件 / 既知の問題 / 更新履歴)
  • docs/auth-plan.md —— 認可方式の計画(Shizuku / ワイヤレスデバッグ各方式のステータス)
  • docs/release-v2.5.5.md —— v2.5.5 リリースノート(ワイヤレスデバッグを実験的スイッチに集約)
  • docs/release-v2.2.md —— v2.2 リリースノート(履歴)

技術原理

  • docs/technical-principles.md —— 本アプリの技術原理(脆弱性の原因 / エクスプロイトチェーン / ロック解除が不要な理由 / リスク)
  • 研究リポジトリ VULNERABILITY_ANALYSIS.md —— 脆弱性原理の完全な分析(研究ノート、公式)

ファームウェア適応とキャリブレーション

  • docs/adaptation-guide.md —— 適応方法論(新しいデバイス/ファームウェアに移植する前にまず読むこと)
  • docs/dze2-target-complete.md —— 香港版 DZE2 キャリブレーションレポート
  • docs/dzg1-target-complete.md —— 中国版 DZG1 キャリブレーションレポート
  • docs/cza1-target-complete.md —— 香港版 CZA1 キャリブレーションレポート
  • docs/oneui7-adaptation-report.md —— One UI 7 (BYH7) 実現可能性レポート
  • docs/byh7-target-complete.md —— BYH7 キャリブレーション完了レポート

実行ログとトラブルシューティング

  • docs/run-log-analysis.md —— 成功/失敗ログの行ごとの比較と判読
  • docs/sm-s9380-rmg-root-experience.md —— SM-S9380 実戦経験のアーカイブ

研究資料

  • docs/research-index.md —— 研究資料の全量インデックス
  • docs/blog-s9280-root.md —— ブログ:S24 Ultra 中国版のロック解除不要Root実践
  • samsung-root-research —— 研究リポジトリ(ファームウェア/exploitエンジニアリング/キャリブレーションレポートの公式ミラー)

技術原理(概要)

本アプリはカーネル脆弱性 CVE-2026-43499(rtmutexカーネルスタックのuse-after-free)を利用します:PI futexチェーンのデッドロックロールバックにより誤ったクリーンアップパスがトリガーされ、解放済みカーネルスタックを指すダングリングポインタが残ります。そのスタックを再利用して rt_mutex_waiter を偽装することで物理メモリの読み書きを獲得し、KASLRの迂回、SELinuxの降格、rootによるヘルパープログラムの実行を順に行い、最終的にKernelSUドライバをlate-loadします。全過程で永続化パーティションは変更されず、bootloaderはロックされたまま、KNOX e-fuseも溶断されません。

完全な原理(原因 / エクスプロイトチェーン / 防御の迂回 / ソースコード対照)は docs/technical-principles.md と研究リポジトリ VULNERABILITY_ANALYSIS.md を参照してください。

注意事項

  • 適応済みファームウェアに留まり、アップグレードしないこと:新しいファームウェアではCVE-2026-43499関連の脆弱性が修正されます
  • exploitは確率的に成功する:失敗したら何度か再試行し、必要に応じて端末を再起動
  • 実行中は画面オフを推奨(カーネルの競合状態によるクラッシュ確率を低減)
  • 端末を再起動するたびに「Root開始」をもう一度実行してKernelSUドライバをロードする必要があります

ビルド

root@kitploit:~
./gradlew :app:assembleDebug    # debug APK
./gradlew :app:assembleRelease  # release APK(需自行配置签名)

ペイロード(exploit / root helper / ksud)は app/src/main/assets/ に内蔵済みです。ペイロードのビルドチェーンは開発者の責務であり、本リポジトリの範囲外です。

依存関係と謝辞

  • CVE-2026-43499 セキュリティ研究(IonStack / NebuSec)
  • Root-My-Galaxy ロック解除不要rootの参考プロジェクト
  • KernelSU(GPL-2.0)
  • Zygisk-Next
  • LSPosed(GPL-3.0)
  • KnoxPatch
  • Vector UIテンプレート(Material 3 / ambience)

ライセンス

GNU General Public License v3.0

ツールをダウンロード
機種ファームウェアカーネル状態
SM-S9280(中国版 DZF2)S9280ZCS6DZF26.1.145実機検証済み(ベースライン)
SM-F9580(中国版 Z Fold6)DZF2ペイロードを共用同一GKIビルド番号酷安(CoolAPK)ユーザーが実機検証に成功
SM-S9280(香港版/台湾版 DZE2)S9280ZHS6DZE26.1.145実機検証済み(香港/台湾は同一ビルド番号のためペイロードを共用)
SM-S9280(中国版 DZG1)S9280ZCS6DZG16.1.145DZF2ペイロードに統合(v2.5.6以降)
SM-S9280(香港版/台湾版 CZA1)S9280ZHS4CZA16.1.128キャリブレーション済み(香港/台湾共通)
SM-S9210(中国版 BYH7、One UI 7)S9210ZCU4BYH76.1.99キャリブレーション済み、実機検証待ち