Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nanoturtle1145/root-my-s24
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationMobile SecurityBinary Exploitation
GitHubnanoturtle1145/root-my-s24

root-my-s24

CVE-2026-43499을 사용하여 Galaxy S24 시리즈(SM-S92X0 ,(중국 / 홍콩 SAR / 대만))를 루팅하기

저장소 보기
1328시간 29분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RootMyS24 - 히나나위 텐시가 S24 Ultra를 들고 있는 모습

RootMyS24

언락 불필요 root · Samsung Galaxy S24 시리즈(S9210 / S9260 / S9280) + 중국판 Z Fold6
커널 취약점 CVE-2026-43499 기반 보안 연구 프로젝트

Version 2.5.6 GPL-3.0 Android

보안 연구 고지: 이 프로젝트는 보안 연구 및 자체 기기 유지보수 용도로만 사용됩니다. 커널 취약점을 이용한 권한 상승은 시스템 충돌, 데이터 손실, 기기 벽돌화(브릭) 위험이 있으며, 사용자는 이로 인한 모든 결과를 스스로 부담해야 합니다. 불법적인 용도로는 사용하지 마십시오.


기능

  • 언락 불필요 bootloader: BL을 플래시하지 않고 rev bit도 올리지 않으며 bootloader는 잠금 상태를 유지
  • KNOX e-fuse 비용단: e-fuse 상태가 원래대로 유지됨(KnoxPatch와 함께 사용하면 Secure Folder 등 KNOX 기능 복원 가능)
  • 반영구적: 재부팅 후 App을 한 번만 실행하면 KernelSU 드라이버를 다시 로드
  • KernelSU 생태계 지원: Zygisk-Next / LSPosed / KnoxPatch 등 모듈
  • 최신 Material 3 인터페이스: 다이내믹 ambience 헤더, 플로팅 내비게이션, 다국어 지원

지원 기기

동일 플랫폼(e3q/e1q)의 동일 빌드 번호 펌웨어는 커널 심볼이 동일하므로 바로 공용할 수 있습니다. 홍콩판과 대만판은 빌드 번호가 같으면 동일한 페이로드를 공용합니다. 빌드 번호가 다르면 심볼을 하나씩 대조해 수정해야 하며, 플랫폼/메이저 버전이 다르면 전체 재캘리브레이션이 필요하고 취약점이 이미 패치되었을 수도 있습니다. 적응 방법과 각 타깃 캘리브레이션 보고서는 문서 내비게이션을 참조하세요.

사용 절차

  1. App을 설치하고 권한을 부여합니다(v2.5.5부터 무선 디버깅은 실험적 옵션으로 기본 꺼짐):
    • Shizuku(기본): Shizuku를 설치하고 실행(무선/유선 ADB 권한 부여)
    • 무선 디버깅(실험적): 설정 페이지에서 「무선 디버깅 권한」을 켜면 홈에서 알림 페어링 / 페어링 코드 / 직접 연결 지원
  2. 대상 펌웨어 버전을 선택하고(지역별 그룹: 중국판 / 홍콩·대만판) 「Root 시작」을 탭합니다(화면을 끈 상태로 실행 권장, 커널 경쟁 조건 확률 감소)
  3. exploit이 완료될 때까지 기다리면 KernelSU late-load가 자동 실행됩니다
  4. KernelSU Manager(v3.2.5)를 설치하고 강제 중지 후 다시 열면 「작동 중 [탈옥 모드]」가 표시됩니다

exploit은 확률적이라 실패하거나 재부팅한 뒤 다시 시도하면 됩니다(시도할수록 성공률 누적). 성공 표시: exploit completed + retval=0 socket=1.


문서 내비게이션

전체 문서 센터는 docs/README.md를 참조하세요.

시작 및 사용

  • docs/release-v2.5.6.md —— 최신 릴리스 노트(다운로드 / SHA256 / 시스템 요구 사항 / 알려진 문제 / 변경 로그)
  • docs/auth-plan.md —— 권한 부여 계획(Shizuku / 무선 디버깅 각 방식의 상태)
  • docs/release-v2.5.5.md —— v2.5.5 릴리스 노트(무선 디버깅을 실험적 옵션으로 통합)
  • docs/release-v2.2.md —— v2.2 릴리스 노트(이력)

기술 원리

  • docs/technical-principles.md —— 본 App의 기술 원리(취약점 원인 / 익스플로잇 체인 / 언락이 왜 불필요한지 / 위험)
  • 연구 저장소 VULNERABILITY_ANALYSIS.md —— 전체 취약점 원리 분석(연구 노트, 권위 있는 자료)

펌웨어 적응 및 캘리브레이션

  • docs/adaptation-guide.md —— 적응 방법론(새 기기/펌웨어로 포팅할 때 먼저 읽을 문서)
  • docs/dze2-target-complete.md —— 홍콩판 DZE2 캘리브레이션 보고서
  • docs/dzg1-target-complete.md —— 중국판 DZG1 캘리브레이션 보고서
  • docs/cza1-target-complete.md —— 홍콩판 CZA1 캘리브레이션 보고서
  • docs/oneui7-adaptation-report.md —— One UI 7(BYH7) 타당성 보고서
  • docs/byh7-target-complete.md —— BYH7 캘리브레이션 완료 보고서

실행 로그 및 장애 진단

  • docs/run-log-analysis.md —— 성공/실패 로그 라인별 대조 및 판독
  • docs/sm-s9380-rmg-root-experience.md —— SM-S9380 실전 경험 아카이브

연구 자료

  • docs/research-index.md —— 연구 자료 전체 색인
  • docs/blog-s9280-root.md —— 블로그: S24 Ultra 중국판 언락 없는 Root 실전
  • samsung-root-research —— 연구 저장소(펌웨어/exploit 엔지니어링/캘리브레이션 보고서 공식 미러)

기술 원리(개요)

본 App은 커널 취약점 CVE-2026-43499(rtmutex 커널 스택 use-after-free)에 기반합니다. PI futex 체인 교착 상태 롤백으로 잘못된 정리 경로를 트리거하여 해제된 커널 스택을 가리키는 댕글링 포인터를 남깁니다. 해당 스택을 재사용해 rt_mutex_waiter를 위조하면 물리 메모리 읽기/쓰기를 획득하고, 이어서 KASLR을 차례로 우회하고 SELinux를 낮춘 다음 root로 헬퍼 프로그램을 실행하여 최종적으로 KernelSU 드라이버를 late-load합니다. 전체 과정에서 영구 파티션을 변경하지 않으므로 bootloader는 잠금 상태를 유지하고 KNOX e-fuse도 용단되지 않습니다.

전체 원리(원인 / 익스플로잇 체인 / 방어 우회 / 소스 대조)는 docs/technical-principles.md와 연구 저장소 VULNERABILITY_ANALYSIS.md를 참조하세요.

주의사항

  • 적응된 펌웨어에 그대로 머물고 업그레이드하지 마세요: 새 펌웨어는 CVE-2026-43499 관련 취약점을 패치합니다
  • exploit은 확률적으로 성공합니다. 실패하면 여러 번 시도하고, 필요 시 휴대폰을 재부팅하세요
  • 실행 중에는 화면을 꺼 두는 것을 권장합니다(커널 경쟁 조건으로 인한 충돌 확률 감소)
  • 휴대폰을 재부팅할 때마다 KernelSU 드라이버를 로드하려면 「Root 시작」을 한 번 다시 실행해야 합니다

빌드

root@kitploit:~
./gradlew :app:assembleDebug    # debug APK
./gradlew :app:assembleRelease  # release APK(需自行配置签名)

페이로드(exploit / root helper / ksud)는 app/src/main/assets/에 내장되어 있습니다. 페이로드 빌드 체인은 개발자 책임이며 본 저장소 범위에 포함되지 않습니다.

의존성 및 감사

  • CVE-2026-43499 보안 연구(IonStack / NebuSec)
  • Root-My-Galaxy 언락 없는 root 참고 프로젝트
  • KernelSU(GPL-2.0)
  • Zygisk-Next
  • LSPosed(GPL-3.0)
  • KnoxPatch
  • Vector 인터페이스 템플릿(Material 3 / ambience)

라이선스

GNU General Public License v3.0

도구 다운로드
모델펌웨어커널상태
SM-S9280(중국판 DZF2)S9280ZCS6DZF26.1.145실측 성공(베이스라인)
SM-F9580(중국판 Z Fold6)DZF2 페이로드 공용동일 GKI 빌드 번호Coolapk(쿠안) 사용자 실측 성공
SM-S9280(홍콩판/대만판 DZE2)S9280ZHS6DZE26.1.145실측 성공(홍콩·대만 동일 빌드 번호로 페이로드 공용)
SM-S9280(중국판 DZG1)S9280ZCS6DZG16.1.145DZF2 페이로드에 통합(v2.5.6부터)
SM-S9280(홍콩판/대만판 CZA1)S9280ZHS4CZA16.1.128캘리브레이션 완료(홍콩/대만 공용)
SM-S9210(중국판 BYH7, One UI 7)S9210ZCU4BYH76.1.99캘리브레이션 완료, 실제 기기 검증 대기