Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43499-A36 — Porta autônoma do CVE-2026-43499 para Galaxy A36 5G SM-A366W A366WVLS3AYG1 com carregamento tardio do KernelSU | Kitploit
Ferramentas/GitHubGitHub/fusiondrive/cve-2026-43499-a36
Segurança AndroidEscalada de PrivilégiosExploraçãoEngenharia ReversaSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubfusiondrive/cve-2026-43499-a36

CVE-2026-43499-A36

Porta autônoma do CVE-2026-43499 para Galaxy A36 5G SM-A366W A366WVLS3AYG1 com carregamento tardio do KernelSU

Ver Repositório
12há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43499-A36

Port autônomo e testado em dispositivo do CVE-2026-43499 para o Galaxy A36 5G canadense SM-A366W na firmware exata A366WVLS3AYG1, incluindo o late-load do KernelSU e a integração com o Root My Galaxy.

Este repositório contém o lado nativo específico do dispositivo do Root My Galaxy:

  • perfis de firmware exatos e offsets;
  • o código-fonte do exploit CVE-2026-43499 do domínio do aplicativo e o payload compilado;
  • o código-fonte do auxiliar de bootstrap do aplicativo;
  • os artefatos de compilação verificados do late-load do KernelSU;
  • o feed de suporte consumido pelo aplicativo.

Ele intencionalmente não contém o código-fonte do aplicativo Android.

Perfis suportados

PerfilDispositivoFirmwareKernel/KMIStatus
pa3q-S938NKSUACZF1Galaxy S25 Ultra SM-S938NBP4A.251205.006.S938NKSUACZF1android15-6.6Testado em dispositivo
pa3q-S9380ZHUBCZF1Galaxy S25 Ultra SM-S9380BP4A.251205.006.S9380ZHUBCZF1android15-6.6Testado em dispositivo
e3q-S928USQS6DZF2Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3)BP4A.251205.006.S928USQS6DZF26.1.145-android14-11-33419968-abS928USQS6DZF2Depuração de hardware em andamento
essi-A566EXXSCCZG6Galaxy A56 5G SM-A566EBP4A.251205.006.A566EXXSCCZG66.6.102-android15-8-abA566EXXSCCZG6-4kTestado em dispositivo
a36xq-A366WVLS3AYG1Galaxy A36 5G SM-A366WAP3A.240905.015.A2.A366WVLS3AYG16.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4kTestado em dispositivo

Os perfis são perfis de firmware exata. Um modelo compatível com uma compilação diferente não é equivalente e deve ser portado separadamente.

O Root My Galaxy exige tanto o valor exato de uname -r em kernelRelease quanto o valor completo de /proc/version em kernelVersion. Isso distingue kernels do fornecedor que expõem a mesma string de release, mas foram vinculados a partir de compilações diferentes. Os campos de modelo e dispositivo são metadados descritivos; o ID de exibição da compilação, SDK, ABI e tamanho de página permanecem parte da seleção automática de perfil.

O port é baseado no código-fonte do exploit publicado em https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.

Entrega do feed

O Root My Galaxy primeiro resolve o commit atual do repositório de payload e busca support/targets-v2.json e todos os artefatos desse commit imutável. Os campos SHA-256 por artefato e as assinaturas de manifesto não fazem parte do esquema versão 2.

Compilação

root@kitploit:~
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk

Saídas:

root@kitploit:~
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root

O payload do aplicativo de lançamento é compilado com:

root@kitploit:~
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release

O procedimento completo de firmware para perfil está registrado em docs/PORTING.md. As alterações do KernelSU específicas da Samsung e os artefatos versionados estão documentados em kernelsu/README.md. A análise exata do S921B DZF2 está registrada separadamente em docs/SM-S921B-S921BXXSFDZF2.md, e a análise do S928U/S928U1 DZF2 está em docs/SM-S928U1-S928U1UES6DZF2.md. O S921B é um alvo Exynos 2400 e não é uma referência Qualcomm/Snapdragon para o E3Q. A análise do A15 5.10 está em docs/SM-A155N-A155NKSS6BYH1.md. O registro de análise e validação do SM-A566E CCZG6 está em docs/SM-A566E-A566EXXSCCZG6.md. O registro completo de sucesso em dispositivo do SM-A366W AYG1 está em docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.

Use apenas em dispositivos que você possui ou para os quais está explicitamente autorizado a testar.

Baixar ferramenta