
SELinux permissive, 기기별 kallsyms 및 패닉 로깅과 함께 CVE-2026-43499를 통해 커널 도메인 루트 권한을 획득하는 Samsung Galaxy S22용 안드로이드 커널 익스플로잇.
여기에서 찾기 https://github.com/CamsShaft/IonStack-S22
내 SM-S901W S22 5.10.168-android12-9-27760517-abS901WVLS4DWL3에서 selinux permissive 상태의 커널 도메인 전체 루트.
이번에는 아주 자세히 설명하지 않겠습니다. 이미 비슷한 저장소가 5,000개도 넘게 있고, 배운 바에 따르면 이 동일한 익스플로잇의 변형들은 거의 각자 대상 기기에 맞춰져 있어서 이런 문서를 계속 채우는 게 지겹기 때문입니다. 제 것은 특히 이 재능 있는 분의 저장소에서 나왔으며, 이 방법에 대한 모든 공로는 그 분에게 있습니다 https://github.com/sarabpal-dev/IonStack-S22U 왜 광범위한 분석 문서가 무의미한지, 그리고 포함된 모든 정보가 템플릿으로 충분한 이유를 정확히 보여드리겠습니다. 아래는 sarabpal-dev가 사용한 기기이고, 그 아래는 제 기기입니다
Device: Samsung Galaxy S22 Ultra (SM-S908W)
Codename: b0q
Android: 15 / SDK 35
Build number: AP3A.240905.015.A2.S908WVLS8FYG7
Build display ID: AP3A.240905.015.A2.S908WVLS8FYG7
Build fingerprint: samsung/b0qcsx/b0q:15/AP3A.240905.015.A2/S908WVLS8FYG7:user/release-keys
Kernel: 5.10.226-android12-9-30958166-abS908WVLS8FYG7
Architecture: aarch64
Device: Samsung Galaxy S22 (SM-S901W)
Codename: r0q
Android: 14 / SDK 34
Build number: UP1A.231005.007.S901WVLS4DWL3
Build display ID: UP1A.231005.007.S901WVLS4DWL3
Build fingerprint: samsung/r0qcsx/r0q:14/UP1A.231005.007/S901WVLS4DWL3:user/release-keys
Kernel: 5.10.168-android12-9-27760517-abS901WVLS4DWL3
Architecture: aarch64
보시다시피 매우 유사하지만 둘 사이에는 아주 큰 차이가 있습니다. 그의 버전은 완전히 32비트로 빌드된 실행 파일을 사용하는 반면, 제 것은 나머지 코드와 호환성을 유지하면서 64비트로 변경해야 했습니다. 이것이 실제로 유효한 익스플로잇 경로인지 확인하기 위해 상당한 양의 디스어셈블링 작업을 비롯한 여러 작업이 필요했습니다. 다행히도 가능했지만, 다른 사람들에게는 어떤 보장도 하지 않겠습니다. 여전히 많은 사람들이 사용할 수 있는 좋은 방법이 되길 바라지만, 그건 여러분이 알아내야 할 몫입니다. README와 일부 주석은 이 기기의 범위를 벗어날 수 있지만 코드는 정확하므로 그것이 저에게 중요했습니다
추신: 필요한 것은 termux의 android-ndk와 정확한 펌웨어 버전의 boot.img로 커널과 kallsyms를 추출하는 것입니다. 로깅을 추가하여 /sdcard/cve-2026-43499.log 파일을 저장하도록 했으므로, 패닉이 발생하더라도 재부팅 후 관련 정보를 찾는 방법을 모르는 경우 참고할 정보가 최소한 있습니다 (그런 경우라면 이 작업을 하면 안 되겠지만, 그건 별개의 문제입니다).