Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smt878u-ionstack-poc — CVE-2026-43499 (IonStack/GhostLock) POC de re-root em C puro para Samsung SM-T878U / gts7l (T878USQS8DXE1) | Kitploit
Ferramentas/GitHubGitHub/wtrwx/smt878u-ionstack-poc
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubwtrwx/smt878u-ionstack-poc

smt878u-ionstack-poc

CVE-2026-43499 (IonStack/GhostLock) POC de re-root em C puro para Samsung SM-T878U / gts7l (T878USQS8DXE1)

Ver Repositório
74há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

smt878u-ionstack-poc

Prova de conceito de re-root assistido por host, em C puro, para Samsung Galaxy Tab S7 (SM-T878U / gts7l) contra CVE-2026-43499 (IonStack / GhostLock).

A cadeia em tempo de execução usa apenas componentes nativos em C/ELF. Ela não requer Python, Java, DEX, app_process ou uma JVM no alvo Android. O ADB é usado para implantação e verificação.

Perfil suportado

Este POC intencionalmente falha de forma fechada (fails closed) a menos que todas as verificações de perfil correspondam:

root@kitploit:~
device:      gts7l
Android:     13 / SDK 33
fingerprint: samsung/gts7lsqwnc/gts7l:13/TP1A.220624.014/T878USQS8DXE1:user/release-keys
kernel:      4.19.113
build:       T878USQS8DXE1

Execuções não suportadas ou com falha podem causar pânico (panic) ou reinicializar o dispositivo. Mantenha um caminho de recuperação disponível.

Este repositório é estritamente limitado ao perfil de firmware acima. Não é uma ferramenta de root de uso geral, e offsets ou premissas não devem ser reutilizados em outros dispositivos sem validação independente.

Apenas pesquisa de segurança

  • Use apenas em hardware que você possui ou para o qual está explicitamente autorizado a testar.
  • A exploração bem-sucedida pode causar pânico (panic), reinicializar ou brickar dispositivos.
  • O root produzido por este POC é efêmero e não modifica AVB, imagens de boot ou partições do sistema; a reinicialização o remove.

Início rápido

  1. Compile em um host macOS ou Linux (veja Build).
  2. Instale o Android SDK Platform Tools oficial e conecte o dispositivo suportado com a depuração USB habilitada.
  3. Confirme que o ADB reconhece o dispositivo:
root@kitploit:~
adb devices -l

Em seguida:

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

Após o host relatar sucesso, verifique o root e abra um shell:

root@kitploit:~
adb -s SERIAL shell /data/local/tmp/su -c id
adb -s SERIAL shell /data/local/tmp/su

-s SERIAL é opcional quando exatamente um dispositivo ADB está conectado.

Build

Requisitos:

  • Host macOS ou Linux com clang, make e adb
  • Android NDK (API 35 é a API de compilação padrão)
  • um alvo arm64/compat32 correspondente ao perfil acima
root@kitploit:~
make -j4

Substitua a descoberta quando necessário:

root@kitploit:~
make NDK_ROOT=/path/to/android-ndk API=35 -j4

Todos os artefatos são gerados em build/.

Plataformas host

O controlador host suporta macOS arm64, Linux x86_64 e Windows x86_64. Os artefatos do dispositivo Android são idênticos em todas as plataformas host.

root@kitploit:~
# native host controller only
make host

# Windows x86_64 controller with LLVM-MinGW
make host-windows \
  WINDOWS_CC=/path/to/llvm-mingw/bin/x86_64-w64-mingw32-clang

Execução

Comece com a verificação de perfil sem exploit, depois a validação e então a cadeia completa:

root@kitploit:~
./build/smt878u-ionstack-reroot -s SERIAL --preflight-only
./build/smt878u-ionstack-reroot -s SERIAL --validate-only
./build/smt878u-ionstack-reroot -s SERIAL

Os logs são gravados em results/YYYY-MM-DD/ por padrão.

Coletar artefatos de reinicialização / crash

root@kitploit:~
./tools/collect_reboot_artifacts.sh SERIAL

Usando su após uma execução bem-sucedida

O cliente suportado para uso do usuário é instalado em /data/local/tmp/su. Ele se conecta ao daemon de root temporário por meio de /data/local/tmp/temp_su.sock. Não o mova para /system/bin e não dependa dele sobreviver à reinicialização.

Estrutura

Proveniência

Esta árvore começou a partir do layout de empacotamento público xpad2-ionstack-poc e de um snapshot do código-fonte do IonStack CVE-2026-43499, e então foi re-portada para SM-T878U (gts7l / T878USQS8DXE1).

  • Projeto combinado: GPL-3.0-or-later (LICENSE)
  • Arquivos derivados do IonStack em src/exploit/ e tools/su_daemon.c: proveniência Apache-2.0 mantida (NOTICE, licenses/Apache-2.0.txt)

Relatos de segurança

Não inclua identificadores de dispositivo, imagens de firmware privadas, dumps de crash ou outros dados confidenciais em uma issue pública. Consulte SECURITY.md.

Aviso legal

Fornecido no estado em que se encontra (as-is), sem garantia de qualquer tipo. Autores e colaboradores não são responsáveis por uso indevido, danos ou consequências legais decorrentes do uso deste material.

Baixar ferramenta
CaminhoDescrição
src/host/Orquestrador ADB no lado do host
src/device/Auxiliares de re-root / desempenho no dispositivo
src/exploit/Cadeia de exploit derivada do IonStack (offsets SM-T878U)
src/trigger/Sonda de chainwalk / diagnóstico
tools/su_daemon.cPartes do daemon cliente/servidor su temporário
tools/collect_reboot_artifacts.shColetor de artefatos pós-reinicialização
build/Saídas de compilação (ignoradas pelo git)
results/Logs de execução (ignorados pelo git)