Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
s9180-rootmygalaxy — RootMyGalaxy для Galaxy S23 Ultra SM-S9180 (FZG1) — временный root через CVE-2026-43499, поздняя загрузка KernelSU, без прошивки разделов, без Knox | Kitploit
Инструменты/GitHubGitHub/deancyl/s9180-rootmygalaxy
Безопасность AndroidПовышение привилегийМеханизмы персистентностиЭксплуатацияПентестинг мобильных приложенийОбратная инженерияМобильная безопасностьРазработка Полезной Нагрузки
GitHubdeancyl/s9180-rootmygalaxy

s9180-rootmygalaxy

RootMyGalaxy для Galaxy S23 Ultra SM-S9180 (FZG1) — временный root через CVE-2026-43499, поздняя загрузка KernelSU, без прошивки разделов, без Knox

19 ч 40 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

RootMyGalaxy для Galaxy S23 Ultra (SM-S9180 / FZG1)

Репозиторий релизов портированной и улучшенной версии RootMyGalaxy для Samsung Galaxy S23 Ultra (SM-S9180). На основе upstream-проекта BuSung-dev/Root-My-Galaxy версии v0.2.36, адаптирован под прошивку S9180ZHS8FZG1 и предоставляет улучшенный вариант со встроенным KernelSU v3.3.0.

⚠️ Все версии в этом репозитории представляют собой «временный root в памяти»: никакие разделы не прошиваются, bootloader не разблокируется, Knox e-fuse не срабатывает; после перезагрузки root перестаёт действовать, и телефон возвращается в полностью заводское состояние.


📦 Releases

ReleaseОписаниеДля кого
v0.2.36-fzg1Базовая версия: upstream 0.2.36 (версия, проверенная на успешный временный root), со встроенным KernelSU v3.2.5Для тех, кому нужна стабильность и работоспособность
v0.2.36-ksu330Улучшенный вариант: та же база, встроенный ksud заменён на KernelSU v3.3.0 (32601), всё остальное побайтово идентичноДля тех, кто хочет использовать новейшую версию KernelSU

Обе версии имеют полностью идентичную цепочку exploit (побайтово идентичны), различие лишь в версии KernelSU, загружаемой через late-load.

✅ Область применения (обязательно проверить)

❌ Неподходящие случаи

  • Любые другие модели (включая непроверенные версии прошивок S23 Ultra для других регионов продаж)
  • Прошивки с патчем безопасности за 2026-08 и позднее — ожидается, что CVE-2026-43499 (GhostLock) будет закрыт в этом наборе патчей, после обновления данный инструмент перестанет работать навсегда
  • Устройства с разблокированным bootloader / уже прошитые (не тестировалось, на свой риск)

Способ проверки: Настройки → О телефоне → Сведения о ПО, убедитесь, что «Версия One UI / Версия Android / Версия ядра / Уровень патча безопасности» совпадают с таблицей выше; либо adb shell getprop ro.build.fingerprint должен содержать S9180ZHS8FZG1.

🔧 Принцип работы

  1. Использование уязвимости ядра CVE-2026-43499 (GhostLock) для получения временного root в памяти (uid=0)
  2. Загрузка модуля KernelSU в ядро через ksud способом late-load (LKM) (ручная релокация, без изменения каких-либо разделов)
  3. На протяжении всего процесса SELinux остаётся в режиме Enforcing, Knox не затрагивается, никаких постоянных записей не производится

📲 Использование

  1. Скачайте APK из Release и установите (необходимо разрешить установку приложений из неизвестных источников)
  2. Откройте приложение и следуйте подсказкам интерфейса для активации временного root
  3. Откройте KernelSU Manager (для варианта v3.3.0 используйте KernelSU v3.3.0 Manager) и убедитесь, что статус — «работает»
  4. После перезагрузки root перестаёт действовать; при необходимости просто откройте приложение снова и запустите ещё раз

🧾 Контрольные суммы

v0.2.36-ksu330 (улучшенный вариант)

root@kitploit:~
MD5    : 102f5dd4dbbab7fb7babbbb5a8bac8a2
SHA256 : 03135340607fba9d4f15c3183af62d83f64c87e311e8d6deef38de5edf9a8d00
Размер : 68,141,362 байт

v0.2.36-fzg1 (базовая версия)

root@kitploit:~
MD5    : 3b334cdad520f5d6f990ae661661824b
SHA256 : 17a88b2ed053bc1e54439a841b744bb2ee10f4ab90492ad431827db1f390b457
Размер : 69,820,722 байт

⚠️ Заявление о рисках

  • Данный инструмент использует публичную уязвимость ядра для получения временного root; любые операции с root сопряжены с риском, включая, помимо прочего, нестабильность системы, потерю данных и крайне малую вероятность повреждения устройства
  • Knox e-fuse теоретически не сработает (разделы не прошиваются, bootloader не затрагивается), но автор не несёт ответственности за любые непредвиденные последствия
  • Поведение модулей ядра после получения root (взаимодействие с KDP/RKP/DEFEX) было протестировано на целевой прошивке, но поведение на других версиях прошивки не гарантируется
  • Не используйте данный инструмент в незаконных целях; он предназначен исключительно для исследования и использования владельцами устройств на своих собственных устройствах

🙏 Благодарности

  • BuSung-dev/Root-My-Galaxy — upstream-проект
  • KernelSU — решение для root на уровне ядра
  • Первооткрывателям CVE-2026-43499 (GhostLock)
Скачать инструмент
ПунктТребование
МодельSamsung Galaxy S23 Ultra SM-S9180 (гонконгская/китайская версия — одинаковое железо)
Прошивка (PDA/CSC)S9180ZHS8FZG1 (FZG1)
Версия системыOne UI 8.5 / Android 16
Версия ядра5.15.189-android13-8-33413713-abS9180ZHS8FZG1
Уровень патча безопасности (SPL)2026-07-05 (или более ранние прошивки серии ZHS)