Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
s9180-rootmygalaxy — RootMyGalaxy for Galaxy S23 Ultra SM-S9180 (FZG1) - CVE-2026-43499를 통한 임시 루트, KernelSU late-load, 파티션 플래싱 없음, Knox 없음 | Kitploit
도구/GitHubGitHub/deancyl/s9180-rootmygalaxy
Android SecurityPrivilege EscalationPersistence MechanismsExploitationMobile App PentestingReverse EngineeringMobile SecurityPayload Development
GitHubdeancyl/s9180-rootmygalaxy

s9180-rootmygalaxy

RootMyGalaxy for Galaxy S23 Ultra SM-S9180 (FZG1) - CVE-2026-43499를 통한 임시 루트, KernelSU late-load, 파티션 플래싱 없음, Knox 없음

저장소 보기
19시간 27분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Galaxy S23 Ultra (SM-S9180 / FZG1)용 RootMyGalaxy

삼성 Galaxy S23 Ultra(SM-S9180) 를 위한 RootMyGalaxy 포팅 및 강화 버전 배포 저장소입니다. 업스트림 BuSung-dev/Root-My-Galaxy의 v0.2.36을 기반으로, S9180ZHS8FZG1 펌웨어에 맞춰 적응시켰으며 KernelSU v3.3.0을 내장한 강화 변형을 제공합니다.

⚠️ 이 저장소의 모든 버전은 「메모리 상태 임시 root」입니다: 어떤 파티션도 플래시하지 않고, bootloader도 언락하지 않으며, Knox e-fuse도 트리거하지 않습니다. 재부팅 후에는 root가 무효화되고 휴대폰은 완전한 순정 상태로 돌아갑니다.


📦 Releases

Release설명대상 사용자
v0.2.36-fzg1원본 베이스라인: 업스트림 0.2.36(임시 root 성공이 실측 확인된 버전), KernelSU v3.2.5 내장안정성 우선, 일단 작동만 하면 되는 경우
v0.2.36-ksu330강화 변형: 동일 베이스라인, 내장 ksud를 **KernelSU v3.3.0(32601)**으로 교체, 나머지는 바이트 단위로 동일최신 KernelSU를 사용하려는 경우

두 버전의 exploit 체인은 완전히 동일하며(바이트 단위로 일치), 차이는 late-load되는 KernelSU 버전뿐입니다.

✅ 적용 범위 (반드시 확인)

❌ 적용되지 않는 경우

  • 그 밖의 모든 기종(S23 Ultra의 다른 판매 지역 펌웨어의 미검증 버전 포함)
  • 2026-08 보안 패치 및 이후 펌웨어 —— CVE-2026-43499(GhostLock)가 해당 패치 묶음에서 차단될 것으로 예상되며, 업그레이드 후에는 이 도구가 영구적으로 무효화됩니다
  • 이미 언락/이미 플래시한 기기(미검증, 결과는 본인 책임)

확인 방법: 설정 → 휴대전화 정보 → 소프트웨어 정보에서 「One UI 버전 / Android 버전 / 커널 버전 / 보안 패치 프로그램 레벨」이 위 표와 일치하는지 확인하거나, adb shell getprop ro.build.fingerprint에 S9180ZHS8FZG1이 포함되어 있는지 확인하십시오.

🔧 작동 원리

  1. 커널 취약점 CVE-2026-43499(GhostLock) 을 이용해 메모리 상태 임시 root(uid=0)를 획득
  2. ksud를 통해 late-load(LKM) 방식으로 커널에 KernelSU 모듈을 로드(수동 재배치, 어떤 파티션도 수정할 필요 없음)
  3. 전 과정에서 SELinux는 Enforcing 유지, Knox는 영향 없음, 어떠한 영구적 쓰기도 없음

📲 사용 방법

  1. Release의 APK를 다운로드하여 설치(출처를 알 수 없는 앱 설치 허용 필요)
  2. App을 열고 화면 안내에 따라 임시 root를 트리거
  3. KernelSU Manager(v3.3.0 변형은 KernelSU v3.3.0 Manager 사용)를 열어 상태가 「작동 중」인지 확인
  4. 재부팅 후 root는 무효화되며, 필요할 때 App을 다시 열어 한 번 더 실행하면 됩니다

🧾 체크섬

v0.2.36-ksu330(강화 변형)

root@kitploit:~
MD5    : 102f5dd4dbbab7fb7babbbb5a8bac8a2
SHA256 : 03135340607fba9d4f15c3183af62d83f64c87e311e8d6deef38de5edf9a8d00
크기    : 68,141,362 바이트

v0.2.36-fzg1(원본 베이스라인)

root@kitploit:~
MD5    : 3b334cdad520f5d6f990ae661661824b
SHA256 : 17a88b2ed053bc1e54439a841b744bb2ee10f4ab90492ad431827db1f390b457
크기    : 69,820,722 바이트

⚠️ 위험 고지

  • 이 도구는 공개된 커널 취약점을 이용해 임시 root를 구현하며, 모든 root 작업에는 위험이 따릅니다. 여기에는 시스템 불안정, 데이터 손실, 극히 낮은 확률의 기기 손상 등이 포함되나 이에 국한되지 않습니다
  • Knox e-fuse는 이론적으로 트리거되지 않지만(파티션 플래시 없음, bootloader 미접촉), 작성자는 어떠한 우발적 결과에 대해서도 책임지지 않습니다
  • root 후의 커널 모듈 동작(KDP/RKP/DEFEX 상호작용)은 대상 펌웨어에서 실측되었으나, 다른 펌웨어 버전에서의 동작은 보장하지 않습니다
  • 본 도구를 불법 용도로 사용하지 마십시오. 기기 소유자가 자신의 기기에서 연구 및 사용하기 위한 목적으로만 제공됩니다

🙏 감사의 글

  • BuSung-dev/Root-My-Galaxy — 업스트림 프로젝트
  • KernelSU — 커널 레벨 root 솔루션
  • CVE-2026-43499 (GhostLock) 발견자
도구 다운로드
항목요구 사항
기종Samsung Galaxy S23 Ultra SM-S9180(홍콩판/중국 내수판 동일 하드웨어)
펌웨어(PDA/CSC)S9180ZHS8FZG1(FZG1)
시스템 버전One UI 8.5 / Android 16
커널 버전5.15.189-android13-8-33413713-abS9180ZHS8FZG1
보안 패치 레벨(SPL)2026-07-05(또는 그 이전의 ZHS 계열 펌웨어)