Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
smt878u-ionstack-poc — CVE-2026-43499 (IonStack/GhostLock) 삼성 SM-T878U / gts7l (T878USQS8DXE1)용 순수 C 루트 재획득 POC | Kitploit
도구/GitHubGitHub/wtrwx/smt878u-ionstack-poc
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationPenetration TestingPayload DevelopmentBinary Exploitation
GitHubwtrwx/smt878u-ionstack-poc

smt878u-ionstack-poc

CVE-2026-43499 (IonStack/GhostLock) 삼성 SM-T878U / gts7l (T878USQS8DXE1)용 순수 C 루트 재획득 POC

저장소 보기
74121개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

smt878u-ionstack-poc

순수 C로 작성된, 호스트 지원 재루트 개념 증명으로, Samsung Galaxy Tab S7 (SM-T878U / gts7l) 에 대한 CVE-2026-43499 (IonStack / GhostLock) 을 대상으로 합니다.

런타임 체인은 네이티브 C/ELF 구성 요소만 사용합니다. Android 대상에서 Python, Java, DEX, app_process 또는 JVM이 필요하지 않습니다. ADB는 배포 및 확인에 사용됩니다.

지원되는 프로필

이 POC는 모든 프로필 검사가 일치하지 않으면 의도적으로 닫힘 상태로 실패합니다.

root@kitploit:~
device:      gts7l
Android:     13 / SDK 33
fingerprint: samsung/gts7lsqwnc/gts7l:13/TP1A.220624.014/T878USQS8DXE1:user/release-keys
kernel:      4.19.113
build:       T878USQS8DXE1

지원되지 않거나 실패한 실행은 기기를 패닉 상태로 만들거나 재부팅할 수 있습니다. 복구 경로를 확보해 두십시오.

이 저장소는 위의 펌웨어 프로필에만 한정되어 있습니다. 범용 루팅 도구가 아니며, 오프셋이나 가정을 독립적인 검증 없이 다른 기기에서 재사용해서는 안 됩니다.

보안 연구 전용

  • 소유한 하드웨어나 명시적으로 테스트 승인을 받은 하드웨어에서만 사용하십시오.
  • 성공적인 익스플로잇은 기기를 패닉, 재부팅 또는 벽돌 상태로 만들 수 있습니다.
  • 이 POC가 생성하는 루트는 일시적이며 AVB, 부트 이미지 또는 시스템 파티션을 수정하지 않습니다. 재부팅하면 사라집니다.

빠른 시작

  1. macOS 또는 Linux 호스트에서 빌드합니다 (Build 참조).
  2. 공식 Android SDK Platform Tools를 설치하고 USB 디버깅이 활성화된 지원 기기를 연결합니다.
  3. ADB가 기기를 인식하는지 확인합니다:
root@kitploit:~
adb devices -l

그런 다음:

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

호스트가 성공을 보고한 후, 루트를 확인하고 셸을 엽니다:

root@kitploit:~
adb -s SERIAL shell /data/local/tmp/su -c id
adb -s SERIAL shell /data/local/tmp/su

정확히 하나의 ADB 장치가 연결된 경우 -s SERIAL은 선택 사항입니다.

빌드

요구 사항:

  • clang, make, adb가 있는 macOS 또는 Linux 호스트
  • Android NDK (API 35가 기본 빌드 API입니다)
  • 위 프로필과 일치하는 arm64/compat32 대상
root@kitploit:~
make -j4

필요시 검색 경로를 재정의하십시오:

root@kitploit:~
make NDK_ROOT=/path/to/android-ndk API=35 -j4

모든 아티팩트는 build/ 아래에 생성됩니다.

호스트 플랫폼

호스트 컨트롤러는 macOS arm64, Linux x86_64, Windows x86_64를 지원합니다. Android 기기 아티팩트는 호스트 플랫폼 간에 동일합니다.

root@kitploit:~
# native host controller only
make host

# Windows x86_64 controller with LLVM-MinGW
make host-windows \
  WINDOWS_CC=/path/to/llvm-mingw/bin/x86_64-w64-mingw32-clang

실행

익스플로잇이 아닌 프로필 확인부터 시작한 다음, 검증, 그리고 전체 체인을 실행합니다:

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

로그는 기본적으로 results/YYYY-MM-DD/ 아래에 기록됩니다.

재부팅/충돌 아티팩트 수집

root@kitploit:~
./tools/collect_reboot_artifacts.sh SERIAL

성공적인 실행 후 su 사용

지원되는 사용자 측 클라이언트는 /data/local/tmp/su에 설치됩니다. 임시 루트 데몬에 /data/local/tmp/temp_su.sock을 통해 연결됩니다. /system/bin으로 이동하지 말고, 재부팅 후에도 유지된다고 신뢰하지 마십시오.

구조

출처

이 트리는 공개된 xpad2-ionstack-poc 패키징 레이아웃과 IonStack CVE-2026-43499 소스 스냅샷에서 시작되어 SM-T878U (gts7l / T878USQS8DXE1)로 포팅되었습니다.

  • 통합 프로젝트: GPL-3.0-or-later (LICENSE)
  • src/exploit/ 및 tools/su_daemon.c 아래의 IonStack 파생 파일: Apache-2.0 출처 유지 (NOTICE, licenses/Apache-2.0.txt)

보안 보고

공개 이슈에 기기 식별자, 비공개 펌웨어 이미지, 충돌 덤프 또는 기타 민감한 데이터를 포함하지 마십시오. SECURITY.md를 참조하십시오.

면책 조항

어떠한 종류의 보증 없이 있는 그대로 제공됩니다. 작성자와 기여자는 이 자료의 사용으로 인한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다.

도구 다운로드
경로설명
src/host/호스트 측 ADB 오케스트레이터
src/device/기기 내 재루트/성능 도우미
src/exploit/IonStack 기반 익스플로잇 체인 (SM-T878U 오프셋)
src/trigger/Chainwalk/진단 프로브
tools/su_daemon.c임시 su 데몬 클라이언트/서버 비트
tools/collect_reboot_artifacts.sh재부팅 후 아티팩트 수집기
build/빌드 출력물 (gitignore 처리됨)
results/실행 로그 (gitignore 처리됨)