Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rmg-s9180-fzg1 — Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM | Kitploit
Инструменты/GitHubGitHub/hackyangwen-lgtm/rmg-s9180-fzg1
Безопасность AndroidПовышение привилегийЭксплуатацияОбратная инженерияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubhackyangwen-lgtm/rmg-s9180-fzg1

rmg-s9180-fzg1

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 payload port - CVE-2026-43499 + KernelSU LKM

Репозиторий
4 ч 59 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 — Порт эксплойта

Порт эксплойта CVE-2026-43499 (UAF → временный root через KernelSU LKM) для Samsung Galaxy S23 Ultra SM-S9180 (dm3q) под управлением One UI 8 / S9180ZHS8FZG1.

  • Ядро: 5.15.189-android13-8-33413713-abS9180ZHS8FZG1 (патч безопасности от 2026-07-05)
  • Метод получения root: эксплойт UAF CVE-2026-43499 + KernelSU LKM (временный root, теряется после перезагрузки)
  • Статус: работает — su -c id → uid=0(root) context=u:r:ksu:s0, ksud 3.2.5

Файлы

ФайлОписание
RootMyGalaxy-S9180-FZG1.apkПодписанный APK (v3, CN=RMG), устанавливаемый, содержит эксплойт
cve-2026-43499-app.soМодифицированный эксплойт, md5 ad6306e330897aa6b85b8badea1d60f7
fzg1-patch-spec.json6 патчей movz, применённых к эксплойту на основе форка FZF5
target.hПрофиль цели FZG1 с исправленными смещениями
ISSUE.mdОтчёт о проблеме/порте для вышестоящего репозитория (BuSung-dev/Root-My-Galaxy-Payloads)

Ключевая находка

Между FZF5 и FZG1 изменились только 3 символа данных (все смещены на +0x5c0):

Все остальные символы (семейство ashmem, init_task, prepare_kernel_cred и т. д.) не изменились. Миграция movz — всего 6 патчей:

root@kitploit:~
0x0067ec: 0xd238 -> 0xd7f8   (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8   (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)

Установка и запуск

root@kitploit:~
# 1. Установите APK
adb install -r RootMyGalaxy-S9180-FZG1.apk

# 2. Запустите приложение и выполните эксплойт (одна попытка)
# Root временный: повторно запускайте эксплойт после каждой полной перезагрузки.

Предостережения

  • Только временный root (KernelSU LKM): теряется после полной перезагрузки, восстанавливается повторным запуском эксплойта.
  • Мягкая перезагрузка KernelSU сохраняет root.
  • Никогда не используйте кнопку «обновить» в приложении для модулей — всегда устанавливайте zip-файлы вручную.
Скачать инструмент
СимволFZF5FZG1
kmalloc_caches0x020641f80x020647b8
anon_pipe_buf_ops0x01e7f1e00x01e7f7a0
ashmem_fops0x0200d2380x0200d7f8