
Usando a CVE-2026-43499 para fazer root no seu Galaxy S24 Ultra(SM-S9280 ,(China / Hong Kong SAR / Taiwan))
Root sem desbloquear o bootloader no Samsung Galaxy S24 Ultra (SM-S9280 versão China/Hong Kong/Taiwan) —— Projeto de pesquisa de segurança baseado na vulnerabilidade de kernel CVE-2026-43499.
Declaração de pesquisa de segurança: Este projeto destina-se apenas à pesquisa de segurança e à manutenção de dispositivos próprios. O uso da vulnerabilidade do kernel para escalar privilégios pode causar travamentos do sistema, perda de dados e o risco de transformar o dispositivo em "tijolo" (brick). O usuário assume toda a responsabilidade pelas consequências. Não use para fins ilegais.
| Item | Valor |
|---|---|
| Modelo | Samsung Galaxy S24 Ultra |
| Número do modelo | SM-S9280 (China CHC / Hong Kong TGY / Taiwan BRI) |
| Firmware | S9280ZCS6DZF2 (One UI 8.5) |
| Kernel | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
Outros modelos/firmwares: na mesma plataforma e3q (série S24), os símbolos do firmware da mesma geração são basicamente idênticos, adaptação teoricamente possível; Números de build diferentes exigem comparação e correção símbolo por símbolo (neste projeto, S9280 vs S928U1 difere apenas no símbolo
kmalloc_caches); Ao cruzar plataformas/versões principais, é necessário recalibrar completamente, e a vulnerabilidade pode já ter sido corrigida. O método de adaptação está na documentação do repositório e no fluxo de adaptação: extrair o kernel do firmware → restaurar símbolos com vmlinux-to-elf → comparar item por item com o target.h de referência → gerar a configuração de destino → validar no dispositivo real.
O exploit é probabilístico; se falhar, basta tentar novamente após reiniciar (a taxa de sucesso aumenta com as tentativas).
exploit completed + retval=0 socket=1)./gradlew assembleDebug # debug APK
./gradlew assembleRelease # release APK(需自行配置签名)
Os payloads (exploit / root helper / ksud) já estão integrados em app/src/main/assets/. A cadeia de construção dos payloads é de responsabilidade do desenvolvedor e está fora do escopo deste repositório.