Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IonStack_S21 — 삼성 Galaxy S21을 대상으로 한 CVE-2026-43499 익스플로잇 체인 연구 | Kitploit
도구/GitHubGitHub/kurtulusakyuz/ionstack_s21
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationReverse EngineeringPost-ExploitationMobile SecurityPapers & ResearchPayload DevelopmentBinary Exploitation
GitHubkurtulusakyuz/ionstack_s21
11시간 9분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

IonStack_S21

삼성 Galaxy S21을 대상으로 한 CVE-2026-43499 익스플로잇 체인 연구

저장소 보기

IonStack_S21 — Galaxy S21(SM-G991B)용 CVE-2026-43499 익스플로잇 포트

펌웨어 G991BXXSJHZC2를 실행하는 삼성 Galaxy S21(o1s)용 기기 전용 IonStack 페이로드. LD_PRELOAD 익스플로잇 + call_usermodehelper 루트 헬퍼 데몬을 통해 휘발성 루트를 제공한다 (IonStack-S22U / IONSTACK-S22와 동일한 형태). 상태: 연구 — 차단됨, RESEARCH.md 참조.

FieldValue
ModelSM-G991B
Deviceo1s
FirmwareG991BXXSJHZC2
Android12 / API 31 (AP3A.240905.015.A2, fingerprint samsung/o1sxeea/o1s)
Page size4096
Kernel5.4.242-30958140-abG991BXXSJHZC2
SoCExynos 2100
MitigationsCFI+PAC+PAN/UAO, KDP_CRED, SELinux enforcing, no userfaultfd

NebuSec/CyberMeowfia에 공개된 IonStack CVE-2026-43499 구현 (업스트림 b850d3bddc74c3328d5fbcc0568d21962b55d949)과 BuSung-dev/CVE-2026-43499-S25U를 기반으로 하며, F-19-F/IonStackQuest3에 감사를 표한다. 업스트림 Apache License 2.0은 LICENSE에 유지된다(NOTICE 참조).

Layout

root@kitploit:~
Makefile                  build (NDK r27+, ANDROID_NDK_HOME)
src/                      exploit source (o1s profile only)
src/targets/o1s-G991BXXSJHZC2/  target.h + p0_fingerprint.h
src/kernelsnitch/         mm_struct leak (futex hash collision)
tools/                    p0 fingerprint helper
RESEARCH.md               research notes (geometry, verdicts)

Build

root@kitploit:~
export ANDROID_NDK_HOME=/path/to/android-ndk
make clean all
# SLIDE_WRITER_SEL=1|2|3 selects mcast/sigreturn(default)/xattr writers.
# Unset selects the experimental pselect writer (see RESEARCH.md).

출력물(build/o1s-G991BXXSJHZC2/): cve-2026-43499 (LD_PRELOAD 페이로드), cve-2026-43499-app.so (앱 페이로드), cve-2026-43499-root (루트 헬퍼).

Deploy & run

root@kitploit:~
adb push build/o1s-G991BXXSJHZC2/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/o1s-G991BXXSJHZC2/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 sh"
# on success:
/adb shell "/data/local/tmp/cve-2026-43499-root -c 'id; getenforce'"

루트(획득 시)는 재부팅까지만 유지되며, 아무것도 플래시되지 않는다.

Status / warnings

  • 차단됨, 증명과 함께 보류됨 — 전체 경위는 RESEARCH.md 참조. 레이스 단계에서 스탬프를 전혀 안착시키지 못한 채 커널이 패닉한다 (sched_setattr → rt_mutex_adjust_prio_chain → _raw_spin_trylock NULL 폴트): 8바이트 lock 필드가 조사된 어떤 블로킹 시스템 콜도 커버하지 못하는 copy-gap에 위치한다(RESEARCH.md의 시스템 콜별 디스어셈블리 검증 깊이 맵 참조). Pipe-reclaim 게이트는 체계적으로 빗나간다(0/0).
  • 타이밍에 민감하며, 커널 패닉을 예상해야 한다. 깨끗한 슬랩을 위해 재부팅하고, 실행 중에는 기기를 유휴 상태로 유지하라. /data/local/tmp는 재부팅 시 초기화되므로, 부팅할 때마다 바이너리를 다시 푸시하라.
  • 본인이 소유하거나 명시적으로 테스트 권한을 부여받은 기기에서만 사용하라.
도구 다운로드