Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IonStack_S21 — Pesquisa de cadeia de exploração direcionada ao CVE-2026-43499 no Samsung Galaxy S21 | Kitploit
Ferramentas/GitHubGitHub/kurtulusakyuz/ionstack_s21
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaPós-ExploraçãoSegurança MóvelPapers e PesquisaDesenvolvimento de PayloadsExploração de Binários
GitHubkurtulusakyuz/ionstack_s21
há 12h 5mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

IonStack_S21

Pesquisa de cadeia de exploração direcionada ao CVE-2026-43499 no Samsung Galaxy S21

Ver Repositório

IonStack_S21 — exploit de CVE-2026-43499 portado para Galaxy S21 (SM-G991B)

Payload IonStack específico para o dispositivo Samsung Galaxy S21 (o1s) no firmware G991BXXSJHZC2. Fornece root volátil via exploit LD_PRELOAD + daemon root-helper call_usermodehelper (mesma forma que IonStack-S22U / IONSTACK-S22). Status: pesquisa — bloqueado, ver RESEARCH.md.

CampoValor
ModeloSM-G991B
Dispositivoo1s
FirmwareG991BXXSJHZC2
Android12 / API 31 (AP3A.240905.015.A2, fingerprint samsung/o1sxeea/o1s)
Tamanho de página4096
Kernel5.4.242-30958140-abG991BXXSJHZC2
SoCExynos 2100
MitigaçõesCFI+PAC+PAN/UAO, KDP_CRED, SELinux enforcing, sem userfaultfd

Baseado na implementação do IonStack CVE-2026-43499 publicada em NebuSec/CyberMeowfia (upstream b850d3bddc74c3328d5fbcc0568d21962b55d949) e BuSung-dev/CVE-2026-43499-S25U, com agradecimentos a F-19-F/IonStackQuest3. Licença Apache 2.0 upstream mantida em LICENSE (ver NOTICE).

Estrutura

root@kitploit:~
Makefile                  build (NDK r27+, ANDROID_NDK_HOME)
src/                      código-fonte do exploit (apenas perfil o1s)
src/targets/o1s-G991BXXSJHZC2/  target.h + p0_fingerprint.h
src/kernelsnitch/         vazamento de mm_struct (colisão de hash futex)
tools/                    auxiliar de fingerprint p0
RESEARCH.md               notas de pesquisa (geometria, veredictos)

Build

root@kitploit:~
export ANDROID_NDK_HOME=/path/to/android-ndk
make clean all
# SLIDE_WRITER_SEL=1|2|3 seleciona writers mcast/sigreturn(padrão)/xattr.
# Não definido seleciona o writer pselect experimental (ver RESEARCH.md).

Saídas (build/o1s-G991BXXSJHZC2/): cve-2026-43499 (payload LD_PRELOAD), cve-2026-43499-app.so (payload do app), cve-2026-43499-root (root helper).

Implantar e executar

root@kitploit:~
adb push build/o1s-G991BXXSJHZC2/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/o1s-G991BXXSJHZC2/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 sh"
# em caso de sucesso:
/adb shell "/data/local/tmp/cve-2026-43499-root -c 'id; getenforce'"

O root (se obtido) dura apenas até o reboot; nada é gravado na flash.

Status / avisos

  • Bloqueado, estacionado com provas — ver RESEARCH.md para o relato completo. O estágio de corrida causa panic no kernel (sched_setattr → rt_mutex_adjust_prio_chain → _raw_spin_trylock falha NULL) sem nunca conseguir aplicar o stamp: o campo lock de 8 bytes fica em uma lacuna de cópia que nenhuma syscall bloqueante pesquisada cobre (mapa de profundidade por syscall verificado por disasm em RESEARCH.md). O gate de recuperação por pipe falha sistematicamente (0/0).
  • Sensível a timing; espere panics no kernel. Reinicie para slabs limpos, mantenha o dispositivo ocioso durante a execução. /data/local/tmp é apagado no reboot — reenvie os binários após cada boot.
  • Use apenas em dispositivos que você possui ou está explicitamente autorizado a testar.
Baixar ferramenta