
Galaxy S24 SM-S921B S921BXXSDCZB2 KernelSU Next somente RAM + app Root S24
Root local por inicialização no Galaxy S24 SM-S921B com firmware S921BXXSDCZB2
(kernel 6.1.138-android14-11), seguido de carregamento tardio do KernelSU Next para que
com.rifsxd.ksunext reporte LKM em funcionamento.
Não afiliado ao Root My Galaxy. Sem feed de payload no GitHub, sem catálogo multi-dispositivo. Um firmware, payload agrupado. Use um dispositivo que você possua.
Instale o APK a partir de Releases.
Gerenciador do KernelSU Next (obrigatório): v3.3.0
| Modelo | SM-S921B |
| Codinome | e1s |
| Firmware | S921BXXSDCZB2 |
| Kernel | 6.1.138-android14-11 |
| Bug | CVE-2026-43499 (futex PI UAF) |
| Root | Somente em RAM; reinicialização o remove |
| Gerenciador | KernelSU Next v3.3.0 |
src/ exploit + auxiliar UMH (somente este alvo)
src/targets/e1s-S921BXXSDCZB2/
docs/ notas deste firmware + Next LKM
kernelsu/ .ko compatível com Next + ksud, código-fonte do módulo GPL
app/ Root S24 (Kotlin), payload DCZB2 agrupado
As configurações correspondem ao Root My Galaxy (tema, menu de idioma, Shizuku). O Shizuku é o transporte confiável neste telefone (uid 2000). Sem ele, o UID do aplicativo pode aplicar SIGKILL ao auxiliar (exit 137).
Mantenha a tela ligada durante a instalação. Não encerre os processos remanescentes
cve-2026-43499-root após uma gravação.
export ANDROID_NDK_HOME=/caminho/para/android-ndk
make
cd app
./gradlew :app:assembleDebug
Recompilação do KernelSU: DDK ghcr.io/ylarod/ddk-min:android14-6.1-20260313,
vermagic 6.1.138-android14-11. Consulte docs/kernelsu-next.md.
adb (inicialização limpa), mesmo payload agrupado no aplicativo:
export EXPLOIT_ATTEMPTS=1 P0_ATTEMPT_TIMEOUT_SEC=300 EXPLOIT_ATTEMPT_TIMEOUT_SEC=420
/data/local/tmp/cve-2026-43499-root --run-payload \
/data/local/tmp/cve-2026-43499-app.so \
/data/local/tmp/cve-2026-43499-root \
/data/local/tmp/dczb2.log
Exploit/auxiliar: Apache-2.0 (consulte LICENSE e NOTICE).
kernelsu/kernel: GPL-2.0.