Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DirtyFrag-Galaxy — Root temporário do KernelSU com um clique (late-load) para Samsung Galaxy via DirtyFrag (CVE-2026-43284). Sem Shizuku/PC/ADB. | Kitploit
Ferramentas/GitHubGitHub/coey0814/dirtyfrag-galaxy
Segurança AndroidEscalada de PrivilégiosMecanismos de PersistênciaExploraçãoPentesting de Apps MóveisPós-ExploraçãoSegurança MóvelDesenvolvimento de Payloads
GitHubcoey0814/dirtyfrag-galaxy

DirtyFrag-Galaxy

Root temporário do KernelSU com um clique (late-load) para Samsung Galaxy via DirtyFrag (CVE-2026-43284). Sem Shizuku/PC/ADB.

53há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

DirtyFrag-Galaxy

한국어 · English

DirtyFrag Galaxy icon

Ferramenta que aplica root temporário com um clique (KernelSU late-load) em dispositivos Samsung Galaxy
por meio do exploit DirtyFrag (CVE-2026-43284).
Executa diretamente no app, desde o exploit até o KernelSU late-load, sem Shizuku, PC ou ADB.

Baixar o APK mais recente

⚠️ Aviso

I am not responsible for bricked phones. — Não me responsabilizo por aparelhos brickados.

  • Esta ferramenta usa root temporário (late-load) e não faz flash de partições, portanto não dispara o bit de garantia KNOX.
  • Funciona em kernels vulneráveis ao DirtyFrag. Em kernels não vulneráveis ou incompatíveis, interrompe na etapa de verificação de patch/primitive e não prossegue para a etapa de obtenção de root.
  • Execute apenas em dispositivos de sua propriedade.
  • Enquanto o root estiver ativo, alguns apps (bancários, governamentais, DRM etc.) podem detectar o root e recusar a execução.
  • Sem garantias. Todo o risco do uso é de responsabilidade do usuário.

Dispositivos / kernels compatíveis

Este app seleciona automaticamente o módulo de kernel (KO) com base na família Android KMI (androidNN) + kernel major.minor exibidos por uname.

O androidNN pode não ser necessariamente igual ao número da versão do Android que o usuário vê; ele se refere à família Android kernel/KMI exibida em uname -r.

Abaixo estão os resultados medidos até o momento.

DispositivoModeloKernelResultado
Galaxy Z Fold8 UltraSM-F976N (q8q)6.12.58-android16✅ Sucesso (referência)
Galaxy S25SM-S931N (pa1q)6.6.98-android15✅ Sucesso
Galaxy S24+SM-S926N (e2s)6.1.157-android14❌ CBC primitive NO-OP
  • O ponto crucial não é o simples major.minor do kernel, mas se o primitive de kernel necessário para o DirtyFrag realmente existe e funciona.
  • Nas medições atuais, funcionou em 6.6.98-android15 e 6.12.58-android16, e em 6.1.157-android14 o CBC primitive foi confirmado como NO-OP, não funcionando.
  • O número da versão do kernel, por si só, não garante a vulnerabilidade. Patches específicos de fabricante, backports, diferenças na árvore do kernel e o ambiente do exploit podem alterar o resultado real.
  • Os critérios de correção dos dados de CVE do upstream Linux também existem separadamente, portanto não generalize simplesmente como 6.1 = corrigido, 6.6 = vulnerável.
  • Em dispositivos verificados, foi confirmado atualmente 100% de sucesso em 50 tentativas consecutivas de root.

KOs embutidos

android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18

Os KOs correspondentes às KMI acima estão embutidos no app, mas isso não garante o funcionamento em todos os dispositivos/firmwares alvo.


Requisitos

  • Dispositivo Samsung Galaxy que possua o primitive necessário para o DirtyFrag
  • App KernelSU Manager — não está incluído neste app, portanto instale separadamente (testado: v3.3.0)
  • (Recomendado ao usar módulos) Zygisk-Next (testado: v1.5.0) · LSPosed (testado: LSPosed-it v2.2.0 / build 7854)
  • Este app não faz flash/modificação de partições, portanto o root é perdido ao reiniciar (se ativar o root automático, ele é reaplicado automaticamente).

Como usar

  1. Instale o app KernelSU Manager (separadamente).
  2. Instale o APK deste app a partir de Releases.
  3. Abra o app e toque no botão Root. (exploit → root temporário → KernelSU late-load)
  4. Quando a notificação de permissão de root aparecer, ative o switch ROOT deste app (DirtyFrag Galaxy) em KernelSU Manager > Superusuário.

Primeiro uso (sem módulos instalados) — a ordem é importante

Os módulos só podem ser instalados após obter o root. Basta seguir a ordem abaixo.

  1. Ao concluir a etapa 4, o app verifica automaticamente os módulos e, caso não existam, exibe a notificação "É necessário instalar os módulos" (+ botão "Abrir o gerenciador"). Instale o Zygisk-Next e o LSPosed (zip) em KernelSU Manager → Módulos.

  2. Ao voltar para o app, eles são detectados automaticamente (não é necessário tocar em [Root] novamente). Quando os módulos estiverem prontos, aparece a notificação "É necessário reiniciar por software (para o funcionamento correto do LSPosed)".

  3. Toque em [Reiniciar agora por software] na notificação ou toque em Reiniciar por software na tela inicial do app. Ao concluir, o status muda para Fully Activated.

  4. Se necessário, ative Root automático ao inicializar nas configurações para que o root seja reaplicado automaticamente após reiniciar.

Resumo: Root → instalação dos módulos (orientada por notificação) → detecção automática → reinício por software (notificação/um toque). Mesmo sem os módulos, a etapa de root prossegue normalmente, e o app oferece notificações, orientações e execução com um toque em vez de falhar de forma definitiva.

Características exclusivas deste app

  • Sem necessidade de Shizuku, PC ou ADB — executa diretamente no app, desde o exploit até o KernelSU late-load, sem pareamento ou ferramentas externas.
  • Taxa de sucesso de root de 100% — em dispositivos verificados atualmente, todas as 50 tentativas consecutivas foram bem-sucedidas.
  • Reinício por software estável — ao conceder permissão de root a este app no gerenciador, executa de forma limpa o estágio de módulos + soft reboot no contexto su.
  • Verificação em tempo real de 7 indicadores de status + painel de saúde — exploit / permissão / módulos / SELinux / Zygisk / LSPosed / status de reinício.
  • Determinação precisa da injeção do LSPosed — com base no pid atual do system_server (logcat + lspd verbose, guarda de mtime), eliminando falsos positivos/negativos.
  • Seleção automática de múltiplos KOs — escolhe automaticamente o KO adequado à KMI e à versão do kernel.
  • SELinux opcional + restauração para Enforcing sem reiniciar — dispositivos que não precisam de permissive continuam funcionando normalmente, e dispositivos que precisam (6.12) revertem o SELinux para Enforcing sem reiniciar após confirmar root, Zygisk e LSPosed.
  • Root automático ao inicializar — serviço em primeiro plano + notificação para reaplicar automaticamente após reiniciar.
  • Orientação de instalação de módulos para o primeiro uso (notificação) — mesmo sem os módulos (Zygisk-Next/LSPosed), prossegue normalmente até o root, orientando com a notificação "É necessário instalar os módulos" + botão "Abrir o gerenciador".
  • Detecção automática + notificação de reinício por software — ao voltar do gerenciador, há redetecção automática, e quando root e módulos estiverem prontos, aparece a notificação "É necessário reiniciar por software" (um toque em [Reiniciar agora por software]) para prosseguir imediatamente.
  • Aba de logs / visual aurora — logs detalhados e snapshots de status.

Root automático ao inicializar

Baixar ferramenta