
CVE-2026-43499을 사용하여 Galaxy S24 Ultra(SM-S9280 ,(중국 / 홍콩 SAR / 대만))를 루팅하세요
부트로더 언락 없이 Samsung Galaxy S24 Ultra (SM-S9280 중국 내수판/홍콩판/대만판) 루팅 —— 커널 취약점 CVE-2026-43499에 기반한 보안 연구 프로젝트입니다.
보안 연구 고지: 본 프로젝트는 보안 연구 및 본인 소유 기기의 유지보수 용도로만 사용됩니다. 커널 취약점을 이용한 권한 상승은 시스템 충돌, 데이터 손실, 기기 벽돌(브릭)화의 위험이 있으며, 사용자는 모든 결과에 대한 책임을 스스로 져야 합니다. 불법적인 용도로 사용하지 마십시오.
| 항목 | 값 |
|---|---|
| 기기 | Samsung Galaxy S24 Ultra |
| 모델 | SM-S9280(중국 내수판 CHC / 홍콩판 TGY / 대만판 BRI) |
| 펌웨어 | S9280ZCS6DZF2(One UI 8.5) |
| 커널 | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
기타 기기/펌웨어 적용(포팅): 동일한 e3q 플랫폼(S24 시리즈)의 같은 세대 펌웨어는 심볼이 기본적으로 동일하므로 이론적으로 적용 가능합니다. 빌드 번호가 다르면 심볼을 하나씩 대조하여 수정해야 합니다(본 프로젝트에서 S9280 vs S928U1은
kmalloc_caches심볼 하나만 다릅니다). 플랫폼/메이저 버전이 다르면 전체 재보정이 필요하며, 취약점이 이미 패치되었을 수도 있습니다. 적용 방법은 저장소 문서 및 적용 절차를 참조하세요: 펌웨어 커널 추출 → vmlinux-to-elf로 심볼 복원 → 참조용 target.h와 항목별 대조 → 대상 설정 생성 → 실기기 검증.
exploit은 확률적으로 성공합니다. 실패하거나 재부팅한 경우 다시 시도하면 됩니다(시도 횟수가 누적될수록 성공률 상승).
exploit completed + retval=0 socket=1)./gradlew assembleDebug # 디버그 APK
./gradlew assembleRelease # 릴리스 APK(서명 직접 구성 필요)
페이로드(exploit / root helper / ksud)는 app/src/main/assets/에 내장되어 있습니다. 페이로드 빌드 체인은 개발자의 책임 범위이며, 본 저장소 범위에는 포함되지 않습니다.