
CVE-2026-43499을 사용하여 Galaxy S24 시리즈(SM-S92X0 ,(중국 / 홍콩 SAR / 대만))를 루팅하기
언락 불필요 root · Samsung Galaxy S24 시리즈(S9210 / S9260 / S9280) + 중국판 Z Fold6
커널 취약점 CVE-2026-43499 기반 보안 연구 프로젝트
보안 연구 고지: 이 프로젝트는 보안 연구 및 자체 기기 유지보수 용도로만 사용됩니다. 커널 취약점을 이용한 권한 상승은 시스템 충돌, 데이터 손실, 기기 벽돌화(브릭) 위험이 있으며, 사용자는 이로 인한 모든 결과를 스스로 부담해야 합니다. 불법적인 용도로는 사용하지 마십시오.
동일 플랫폼(e3q/e1q)의 동일 빌드 번호 펌웨어는 커널 심볼이 동일하므로 바로 공용할 수 있습니다. 홍콩판과 대만판은 빌드 번호가 같으면 동일한 페이로드를 공용합니다. 빌드 번호가 다르면 심볼을 하나씩 대조해 수정해야 하며, 플랫폼/메이저 버전이 다르면 전체 재캘리브레이션이 필요하고 취약점이 이미 패치되었을 수도 있습니다. 적응 방법과 각 타깃 캘리브레이션 보고서는 문서 내비게이션을 참조하세요.
exploit은 확률적이라 실패하거나 재부팅한 뒤 다시 시도하면 됩니다(시도할수록 성공률 누적). 성공 표시:
exploit completed+retval=0 socket=1.
전체 문서 센터는 docs/README.md를 참조하세요.
본 App은 커널 취약점 CVE-2026-43499(rtmutex 커널 스택 use-after-free)에 기반합니다. PI futex 체인 교착 상태 롤백으로 잘못된 정리 경로를 트리거하여 해제된 커널 스택을 가리키는 댕글링 포인터를 남깁니다. 해당 스택을 재사용해 rt_mutex_waiter를 위조하면 물리 메모리 읽기/쓰기를 획득하고, 이어서 KASLR을 차례로 우회하고 SELinux를 낮춘 다음 root로 헬퍼 프로그램을 실행하여 최종적으로 KernelSU 드라이버를 late-load합니다. 전체 과정에서 영구 파티션을 변경하지 않으므로 bootloader는 잠금 상태를 유지하고 KNOX e-fuse도 용단되지 않습니다.
전체 원리(원인 / 익스플로잇 체인 / 방어 우회 / 소스 대조)는 docs/technical-principles.md와 연구 저장소 VULNERABILITY_ANALYSIS.md를 참조하세요.
./gradlew :app:assembleDebug # debug APK
./gradlew :app:assembleRelease # release APK(需自行配置签名)
페이로드(exploit / root helper / ksud)는 app/src/main/assets/에 내장되어 있습니다. 페이로드 빌드 체인은 개발자 책임이며 본 저장소 범위에 포함되지 않습니다.
| 모델 | 펌웨어 | 커널 | 상태 |
|---|
| SM-S9280(중국판 DZF2) | S9280ZCS6DZF2 | 6.1.145 | 실측 성공(베이스라인) |
| SM-F9580(중국판 Z Fold6) | DZF2 페이로드 공용 | 동일 GKI 빌드 번호 | Coolapk(쿠안) 사용자 실측 성공 |
| SM-S9280(홍콩판/대만판 DZE2) | S9280ZHS6DZE2 | 6.1.145 | 실측 성공(홍콩·대만 동일 빌드 번호로 페이로드 공용) |
| SM-S9280(중국판 DZG1) | S9280ZCS6DZG1 | 6.1.145 | DZF2 페이로드에 통합(v2.5.6부터) |
| SM-S9280(홍콩판/대만판 CZA1) | S9280ZHS4CZA1 | 6.1.128 | 캘리브레이션 완료(홍콩/대만 공용) |
| SM-S9210(중국판 BYH7, One UI 7) | S9210ZCU4BYH7 | 6.1.99 | 캘리브레이션 완료, 실제 기기 검증 대기 |