Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
rmg-s9180-fzg1 — Raiz do Meu Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM | Kitploit
Ferramentas/GitHubGitHub/hackyangwen-lgtm/rmg-s9180-fzg1
Segurança AndroidEscalada de PrivilégiosExploraçãoEngenharia ReversaSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubhackyangwen-lgtm/rmg-s9180-fzg1

rmg-s9180-fzg1

Raiz do Meu Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM

Ver Repositório
há 4h 59mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 — Porte do Payload

Porte do payload da CVE-2026-43499 (UAF → root temporário via KernelSU LKM) para Samsung Galaxy S23 Ultra SM-S9180 (dm3q) rodando One UI 8 / S9180ZHS8FZG1.

  • Kernel: 5.15.189-android13-8-33413713-abS9180ZHS8FZG1 (patch de segurança de 2026-07-05)
  • Método de root: exploit UAF da CVE-2026-43499 + KernelSU LKM (root temporário, perdido ao reiniciar)
  • Status: funcionando — su -c id → uid=0(root) context=u:r:ksu:s0, ksud 3.2.5

Arquivos

ArquivoDescrição
RootMyGalaxy-S9180-FZG1.apkAPK assinado (v3, CN=RMG), instalável, contém o payload
cve-2026-43499-app.soPayload corrigido, md5 ad6306e330897aa6b85b8badea1d60f7
fzg1-patch-spec.json6 patches movz aplicados ao payload do fork FZF5
target.hPerfil de alvo FZG1 com offsets corrigidos
ISSUE.mdRelatório de problema/porte para o repositório upstream (BuSung-dev/Root-My-Galaxy-Payloads)

Descoberta principal

Apenas 3 símbolos de dados mudaram entre FZF5 e FZG1 (todos deslocados em +0x5c0):

Todos os outros símbolos (família ashmem, init_task, prepare_kernel_cred, etc.) estão inalterados. A migração movz tem apenas 6 patches:

root@kitploit:~
0x0067ec: 0xd238 -> 0xd7f8   (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8   (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)

Instalação e execução

root@kitploit:~
# 1. Instale o APK
adb install -r RootMyGalaxy-S9180-FZG1.apk

# 2. Inicie o app e execute o exploit (uma tentativa)
# O root é temporário: execute o exploit novamente após cada reinicialização completa.

Ressalvas

  • Apenas root temporário (KernelSU LKM): perdido após reinicialização completa, recuperado ao executar o exploit novamente.
  • O soft-reboot do KernelSU preserva o root.
  • Nunca use o botão "update" do app para módulos — sempre instale os zips manualmente.
Baixar ferramenta
SímboloFZF5FZG1
kmalloc_caches0x020641f80x020647b8
anon_pipe_buf_ops0x01e7f1e00x01e7f7a0
ashmem_fops0x0200d2380x0200d7f8