Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fusiondrive/cve-2026-43499-a36
Безопасность AndroidПовышение привилегийЭксплуатацияОбратная инженерияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubfusiondrive/cve-2026-43499-a36

CVE-2026-43499-A36

Автономный порт CVE-2026-43499 для Galaxy A36 5G SM-A366W A366WVLS3AYG1 с KernelSU late-load

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-43499-A36

Автономный, протестированный на устройстве порт CVE-2026-43499 для канадской Galaxy A36 5G SM-A366W на точной прошивке A366WVLS3AYG1, включая позднюю загрузку KernelSU и интеграцию с Root My Galaxy.

Этот репозиторий содержит устройство-специфичную нативную часть Root My Galaxy:

  • точные профили прошивок и смещения;
  • исходный код и скомпилированный payload эксплойта CVE-2026-43499 для прикладной области;
  • исходный код вспомогательного bootstrap-компонента приложения;
  • проверенные артефакты сборки поздней загрузки KernelSU;
  • канал поддержки, потребляемый приложением.

Он намеренно не содержит исходный код Android-приложения.

Поддерживаемые профили

ПрофильУстройствоПрошивкаKernel/KMIСтатус
pa3q-S938NKSUACZF1Galaxy S25 Ultra SM-S938NBP4A.251205.006.S938NKSUACZF1android15-6.6Протестировано на устройстве
pa3q-S9380ZHUBCZF1Galaxy S25 Ultra SM-S9380BP4A.251205.006.S9380ZHUBCZF1android15-6.6Протестировано на устройстве
e3q-S928USQS6DZF2Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3)BP4A.251205.006.S928USQS6DZF26.1.145-android14-11-33419968-abS928USQS6DZF2Отладка оборудования в процессе
essi-A566EXXSCCZG6Galaxy A56 5G SM-A566EBP4A.251205.006.A566EXXSCCZG66.6.102-android15-8-abA566EXXSCCZG6-4kПротестировано на устройстве
a36xq-A366WVLS3AYG1Galaxy A36 5G SM-A366WAP3A.240905.015.A2.A366WVLS3AYG16.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4kПротестировано на устройстве

Профили являются профилями точных прошивок. Совпадающая модель с другой сборкой не эквивалентна и должна портироваться отдельно.

Root My Galaxy требует как точное значение uname -r в kernelRelease, так и полное значение /proc/version в kernelVersion. Это позволяет различать вендорские ядра, которые показывают одинаковую строку релиза, но были слинкованы из разных сборок. Поля модели и устройства являются описательными метаданными; идентификатор сборки, SDK, ABI и размер страницы остаются частью автоматического выбора профиля.

Порт основан на исходном коде эксплойта, опубликованном по адресу https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.

Доставка фидов

Root My Galaxy сначала определяет текущий коммит репозитория payload'а, а затем загружает support/targets-v2.json и все артефакты из этого неизменяемого коммита. Поля SHA-256 для каждого артефакта и подписи манифеста не являются частью схемы версии 2.

Сборка

root@kitploit:~
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk

Результаты:

root@kitploit:~
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root

Релизный payload приложения собирается с помощью:

root@kitploit:~
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release

Полная процедура от прошивки к профилю задокументирована в docs/PORTING.md. Изменения KernelSU, специфичные для Samsung, и версионированные артефакты описаны в kernelsu/README.md. Точный анализ S921B DZF2 задокументирован отдельно в docs/SM-S921B-S921BXXSFDZF2.md, а анализ S928U/S928U1 DZF2 — в docs/SM-S928U1-S928U1UES6DZF2.md. S921B является целью на Exynos 2400 и не является эталоном Qualcomm/Snapdragon для E3Q. Анализ A15 5.10 находится в docs/SM-A155N-A155NKSS6BYH1.md. Запись анализа и валидации SM-A566E CCZG6 находится в docs/SM-A566E-A566EXXSCCZG6.md. Полная запись об успехе на устройстве SM-A366W AYG1 находится в docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md.

Используйте только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент