Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nanoturtle1145/root-my-s9280
Segurança AndroidEscalada de PrivilégiosExploraçãoEngenharia ReversaSegurança MóvelExploração de Binários
GitHubnanoturtle1145/root-my-s9280

root-my-s9280

Usando a CVE-2026-43499 para fazer root no seu Galaxy S24 Ultra(SM-S9280 ,(China / Hong Kong SAR / Taiwan))

Ver Repositório
21há 5 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RootMyS9280

Root sem desbloquear o bootloader no Samsung Galaxy S24 Ultra (SM-S9280 versão China/Hong Kong/Taiwan) —— Projeto de pesquisa de segurança baseado na vulnerabilidade de kernel CVE-2026-43499.

Declaração de pesquisa de segurança: Este projeto destina-se apenas à pesquisa de segurança e à manutenção de dispositivos próprios. O uso da vulnerabilidade do kernel para escalar privilégios pode causar travamentos do sistema, perda de dados e o risco de transformar o dispositivo em "tijolo" (brick). O usuário assume toda a responsabilidade pelas consequências. Não use para fins ilegais.

Recursos

  • Root sem desbloquear o bootloader: sem flashar BL, sem aumentar o rev bit, bootloader permanece bloqueado
  • Não queima o KNOX: o estado do e-fuse permanece intacto (pode ser combinado com KnoxPatch para restaurar recursos do KNOX como Secure Folder, etc.)
  • Semi-persistente: após cada reinicialização, basta executar o aplicativo uma vez para recarregar o driver KernelSU
  • Suporta o ecossistema KernelSU: módulos como Zygisk-Next / LSPosed / KnoxPatch

Dispositivos suportados

ItemValor
ModeloSamsung Galaxy S24 Ultra
Número do modeloSM-S9280 (China CHC / Hong Kong TGY / Taiwan BRI)
FirmwareS9280ZCS6DZF2 (One UI 8.5)
Kernel6.1.145-android14-11-3254743-abS9280ZCS6DZF2

Outros modelos/firmwares: na mesma plataforma e3q (série S24), os símbolos do firmware da mesma geração são basicamente idênticos, adaptação teoricamente possível; Números de build diferentes exigem comparação e correção símbolo por símbolo (neste projeto, S9280 vs S928U1 difere apenas no símbolo kmalloc_caches); Ao cruzar plataformas/versões principais, é necessário recalibrar completamente, e a vulnerabilidade pode já ter sido corrigida. O método de adaptação está na documentação do repositório e no fluxo de adaptação: extrair o kernel do firmware → restaurar símbolos com vmlinux-to-elf → comparar item por item com o target.h de referência → gerar a configuração de destino → validar no dispositivo real.

Fluxo de uso

  1. Instale e inicie o Shizuku (autorização ADB sem fio/com fio)
  2. Abra o RootMyS9280 → toque em "Iniciar Root" (recomenda-se rodar com a tela desligada para reduzir a probabilidade de corrida no kernel)
  3. Aguarde a conclusão do exploit → o KernelSU late-load é executado automaticamente
  4. Instale o KernelSU Manager (v3.2.5) → force a parada e reabra; deve exibir "Trabalhando [Modo Jailbreak]"
  5. Instale os módulos: Zygisk-Next → LSPosed → KnoxPatch; configure após reiniciar o Zygote

O exploit é probabilístico; se falhar, basta tentar novamente após reiniciar (a taxa de sucesso aumenta com as tentativas).

Avisos

  • Fique no firmware DZF2, não faça upgrade: novos firmwares corrigirão as vulnerabilidades relacionadas à CVE-2026-43499
  • O exploit tem sucesso probabilístico: se falhar, tente mais vezes; reinicie o telefone se necessário (marcador de sucesso: exploit completed + retval=0 socket=1)
  • Recomenda-se manter a tela desligada durante a execução (reduz a probabilidade de travamentos causados por corridas no kernel)
  • Após cada reinicialização do telefone, é necessário executar "Iniciar Root" novamente para carregar o driver KernelSU

Compilação

root@kitploit:~
./gradlew assembleDebug    # debug APK
./gradlew assembleRelease  # release APK(需自行配置签名)

Os payloads (exploit / root helper / ksud) já estão integrados em app/src/main/assets/. A cadeia de construção dos payloads é de responsabilidade do desenvolvedor e está fora do escopo deste repositório.

Dependências e agradecimentos

  • CVE-2026-43499 pesquisa de segurança (IonStack / NebuSec)
  • Root-My-Galaxy projeto de referência para root sem desbloquear bootloader
  • KernelSU(GPL-2.0)
  • Zygisk-Next
  • LSPosed(GPL-3.0)
  • KnoxPatch

Licença

GNU General Public License v3.0

Baixar ferramenta