
Эксплойт ядра Android для Samsung Galaxy S22, который получает root-права в домене ядра через CVE-2026-43499, с режимом SELinux permissive, kallsyms для конкретного устройства и логированием паники ядра.
Найти его здесь https://github.com/CamsShaft/IonStack-S22
Полный root в домене ядра с selinux permissive на моём SM-S901W S22 5.10.168-android12-9-27760517-abS901WVLS4DWL3.
Я не буду вдаваться в большие подробности или детали в этом описании, поскольку существует около 5000 других репозиториев, и, как я усвоил, почти каждая из этих вариаций одного и того же эксплойта уникальна для устройства, под которое она адаптирована, и мне надоело их заполнять. Мой конкретно появился от этого талантливого джентльмена, и вся заслуга за этот метод принадлежит ему https://github.com/sarabpal-dev/IonStack-S22U Я покажу, почему подробное описание бессмысленно и что всей включённой информации достаточно в качестве шаблона. Ниже указано устройство, которое использовал sarabpal-dev, а ниже — моё
Device: Samsung Galaxy S22 Ultra (SM-S908W)
Codename: b0q
Android: 15 / SDK 35
Build number: AP3A.240905.015.A2.S908WVLS8FYG7
Build display ID: AP3A.240905.015.A2.S908WVLS8FYG7
Build fingerprint: samsung/b0qcsx/b0q:15/AP3A.240905.015.A2/S908WVLS8FYG7:user/release-keys
Kernel: 5.10.226-android12-9-30958166-abS908WVLS8FYG7
Architecture: aarch64
Device: Samsung Galaxy S22 (SM-S901W)
Codename: r0q
Android: 14 / SDK 34
Build number: UP1A.231005.007.S901WVLS4DWL3
Build display ID: UP1A.231005.007.S901WVLS4DWL3
Build fingerprint: samsung/r0qcsx/r0q:14/UP1A.231005.007/S901WVLS4DWL3:user/release-keys
Kernel: 5.10.168-android12-9-27760517-abS901WVLS4DWL3
Architecture: aarch64
Итак, как вы можете видеть, они очень похожи, но между ними есть очень большая разница. Его версия использует исполняемый файл, полностью собранный в 32-битном формате, тогда как для моей мне пришлось переделать его в 64-битный, сохранив при этом совместимость с остальным кодом. Мне потребовалось довольно много дизассемблирования и прочего, чтобы проверить, является ли это вообще валидным эксплуатируемым путём. К счастью, так и было, но я не даю никаких гарантий для кого-либо ещё. Надеюсь, это всё ещё хороший метод, который смогут использовать многие люди, но это уже вам решать. Readme-файлы и некоторые комментарии могут выходить за рамки этого устройства, но код точен, и именно это имело для меня значение
P.S. Вам понадобятся android-ndk в termux и boot.img вашей точной версии прошивки для извлечения ядра и kallsyms. Я добавил логирование, чтобы оно сохраняло файл в /sdcard/cve-2026-43499.log, так что в случае паники у вас будет хоть какая-то информация для работы, если вы не знаете, как найти соответствующие данные после перезагрузки (вам не стоило бы этим заниматься, если это так, но это уже не туда и не сюда).