Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43499-S25U — Автономный CVE-2026-43499 PoC для Galaxy S25 Ultra SM-S938N S938NKSUACZF1 | Kitploit
Инструменты/GitHubGitHub/busung-dev/cve-2026-43499-s25u
Безопасность AndroidПовышение привилегийЭксплуатацияПост-эксплуатацияRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubbusung-dev/cve-2026-43499-s25u

CVE-2026-43499-S25U

Автономный CVE-2026-43499 PoC для Galaxy S25 Ultra SM-S938N S938NKSUACZF1

Репозиторий
3910122 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2026-43499 для Galaxy S25 Ultra

Доказательство концепции для конкретного устройства для CVE-2026-43499 на корейском Samsung Galaxy S25 Ultra.

Поддерживаемая цель

Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages

Смещения и компоновки структур действительны только для указанной прошивки.

Ссылка

Этот порт основан на:

  • NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  • Ревизия апстрима: b850d3bddc74c3328d5fbcc0568d21962b55d949

Лицензия Apache License 2.0 апстрима сохранена в LICENSE.

Изменения порта

  • Добавлены смещения и компоновки ядра для pa3q-S938NKSUACZF1.
  • Добавлено восстановление сдвига KASLR на основе tracefs для этого ядра Samsung.
  • Портированы гонка pselect, этап CFI/FOPS и примитив физического чтения/записи.
  • Добавлен специфичный для устройства путь system_unbound_wq корневого помощника пользовательского режима.
  • Добавлены изолированные процессы повторных попыток с последовательностью задержек pselect, настроенной для устройства.
  • Сохраняет возвращенные страницы после успеха, чтобы избежать повторного использования живых поддельных объектов.

Сборка

Установите ANDROID_NDK_HOME на Android NDK r29 или совместимый инструментарий:

make -j8

Результаты:

build/cve-2026-43499
build/cve-2026-43499-root

Развертывание и запуск

adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"

Эксплойт по умолчанию использует 16 независимых попыток и базовую задержку pselect в 20 000 микросекунд. Переопределите их при сборе данных о времени:

adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"

Временная сессия root и сохраненные выделения сохраняются до перезагрузки.

Для установки в один клик и поддержки KernelSU используйте Root My Galaxy.

Используйте только на устройствах, которые вам принадлежат или на тестирование которых вы получили явное разрешение.

Скачать инструмент