Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IonStack-S22-cve-2026-43499 — SELinux permissive, 기기별 kallsyms 및 패닉 로깅과 함께 CVE-2026-43499를 통해 커널 도메인 루트 권한을 획득하는 Samsung Galaxy S22용 안드로이드 커널 익스플로잇. | Kitploit
도구/GitHubGitHub/camsshaft/ionstack-s22-cve-2026-43499
Android SecurityPrivilege EscalationExploitationMobile SecurityBinary ExploitationArchived
GitHubcamsshaft/ionstack-s22-cve-2026-43499

IonStack-S22-cve-2026-43499

SELinux permissive, 기기별 kallsyms 및 패닉 로깅과 함께 CVE-2026-43499를 통해 커널 도메인 루트 권한을 획득하는 Samsung Galaxy S22용 안드로이드 커널 익스플로잇.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
524일 전아직 검토되지 않음

IonStack-S22-cve-2026-43499

원본 저장소와 병합됨:

여기에서 찾기 https://github.com/CamsShaft/IonStack-S22

내 SM-S901W S22 5.10.168-android12-9-27760517-abS901WVLS4DWL3에서 selinux permissive 상태의 커널 도메인 전체 루트.

참고 사항:

이번에는 아주 자세히 설명하지 않겠습니다. 이미 비슷한 저장소가 5,000개도 넘게 있고, 배운 바에 따르면 이 동일한 익스플로잇의 변형들은 거의 각자 대상 기기에 맞춰져 있어서 이런 문서를 계속 채우는 게 지겹기 때문입니다. 제 것은 특히 이 재능 있는 분의 저장소에서 나왔으며, 이 방법에 대한 모든 공로는 그 분에게 있습니다 https://github.com/sarabpal-dev/IonStack-S22U 왜 광범위한 분석 문서가 무의미한지, 그리고 포함된 모든 정보가 템플릿으로 충분한 이유를 정확히 보여드리겠습니다. 아래는 sarabpal-dev가 사용한 기기이고, 그 아래는 제 기기입니다

root@kitploit:~
Device: Samsung Galaxy S22 Ultra (SM-S908W)
Codename: b0q
Android: 15 / SDK 35
Build number: AP3A.240905.015.A2.S908WVLS8FYG7
Build display ID: AP3A.240905.015.A2.S908WVLS8FYG7
Build fingerprint: samsung/b0qcsx/b0q:15/AP3A.240905.015.A2/S908WVLS8FYG7:user/release-keys
Kernel: 5.10.226-android12-9-30958166-abS908WVLS8FYG7
Architecture: aarch64
root@kitploit:~
Device: Samsung Galaxy S22 (SM-S901W)
Codename: r0q
Android: 14 / SDK 34
Build number: UP1A.231005.007.S901WVLS4DWL3
Build display ID: UP1A.231005.007.S901WVLS4DWL3
Build fingerprint: samsung/r0qcsx/r0q:14/UP1A.231005.007/S901WVLS4DWL3:user/release-keys
Kernel: 5.10.168-android12-9-27760517-abS901WVLS4DWL3
Architecture: aarch64

보시다시피 매우 유사하지만 둘 사이에는 아주 큰 차이가 있습니다. 그의 버전은 완전히 32비트로 빌드된 실행 파일을 사용하는 반면, 제 것은 나머지 코드와 호환성을 유지하면서 64비트로 변경해야 했습니다. 이것이 실제로 유효한 익스플로잇 경로인지 확인하기 위해 상당한 양의 디스어셈블링 작업을 비롯한 여러 작업이 필요했습니다. 다행히도 가능했지만, 다른 사람들에게는 어떤 보장도 하지 않겠습니다. 여전히 많은 사람들이 사용할 수 있는 좋은 방법이 되길 바라지만, 그건 여러분이 알아내야 할 몫입니다. README와 일부 주석은 이 기기의 범위를 벗어날 수 있지만 코드는 정확하므로 그것이 저에게 중요했습니다

추신: 필요한 것은 termux의 android-ndk와 정확한 펌웨어 버전의 boot.img로 커널과 kallsyms를 추출하는 것입니다. 로깅을 추가하여 /sdcard/cve-2026-43499.log 파일을 저장하도록 했으므로, 패닉이 발생하더라도 재부팅 후 관련 정보를 찾는 방법을 모르는 경우 참고할 정보가 최소한 있습니다 (그런 경우라면 이 작업을 하면 안 되겠지만, 그건 별개의 문제입니다).

도구 다운로드