
Usando CVE-2026-43499 para fazer root no seu Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan))
Root sem desbloquear · Samsung Galaxy S24 series (S9210 / S9260 / S9280) + Z Fold6 versão chinesa
Projeto de pesquisa de segurança baseado na vulnerabilidade de kernel CVE-2026-43499
Declaração de pesquisa de segurança: este projeto destina-se exclusivamente à pesquisa de segurança e à manutenção de dispositivos próprios. O uso da vulnerabilidade de kernel para escalonamento de privilégios pode causar travamento do sistema, perda de dados e risco de brick no dispositivo; o usuário arca com todas as consequências. Não o utilize para fins ilegais.
Firmwares com o mesmo build na mesma plataforma (e3q/e1q) possuem símbolos de kernel idênticos, sendo diretamente intercambiáveis; as versões de Hong Kong e Taiwan com o mesmo build compartilham o mesmo payload. Entre builds diferentes, é necessário comparar e corrigir símbolo por símbolo; entre plataformas/versões principais, é necessária uma recalibração completa, e a vulnerabilidade pode já ter sido corrigida. Consulte o método de adaptação e os relatórios de calibração de cada alvo na Navegação da documentação.
O exploit é probabilístico; em caso de falha, basta tentar novamente após reiniciar (a taxa de sucesso acumula a cada tentativa). Marcadores de sucesso:
exploit completed+retval=0 socket=1.
O centro de documentação completo está em docs/README.md.
Este App baseia-se na vulnerabilidade de kernel CVE-2026-43499 (use-after-free da pilha do kernel em rtmutex): por meio do rollback de deadlock da cadeia de PI futex, aciona um caminho de limpeza incorreto, deixando um ponteiro pendente apontando para a pilha do kernel já liberada; ao reutilizar essa pilha para forjar um rt_mutex_waiter, obtém acesso de leitura/escrita à memória física e, em sequência, contorna o KASLR, rebaixa o SELinux, executa o programa auxiliar como root e, por fim, realiza o late-load do driver do KernelSU. Durante todo o processo, nenhuma partição persistente é alterada; o bootloader permanece bloqueado e o e-fuse do KNOX não é queimado.
O princípio completo (causa / cadeia de exploração / bypass de proteções / comparação com o código-fonte) está em docs/technical-principles.md e no repositório de pesquisa VULNERABILITY_ANALYSIS.md.
./gradlew :app:assembleDebug # debug APK
./gradlew :app:assembleRelease # release APK(需自行配置签名)
Os payloads (exploit / root helper / ksud) já estão embutidos em app/src/main/assets/. A cadeia de compilação dos payloads é responsabilidade do desenvolvedor e está fora do escopo deste repositório.
| Modelo | Firmware | Kernel | Status |
|---|
| SM-S9280 (versão chinesa DZF2) | S9280ZCS6DZF2 | 6.1.145 | Testado com sucesso (baseline) |
| SM-F9580 (Z Fold6 versão chinesa) | Compartilha o payload DZF2 | Mesmo build GKI | Testado com sucesso por usuários do Coolapk |
| SM-S9280 (versão HK/TW DZE2) | S9280ZHS6DZE2 | 6.1.145 | Testado com sucesso (HK e TW compartilham o payload do mesmo build) |
| SM-S9280 (versão chinesa DZG1) | S9280ZCS6DZG1 | 6.1.145 | Incorporado ao payload DZF2 (desde a v2.5.6) |
| SM-S9280 (versão HK/TW CZA1) | S9280ZHS4CZA1 | 6.1.128 | Calibrado (compartilhado entre HK e TW) |
| SM-S9210 (versão chinesa BYH7, One UI 7) | S9210ZCU4BYH7 | 6.1.99 | Calibrado, aguardando verificação em dispositivo real |