Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
root-my-s24 — Использование CVE-2026-43499 для получения root-прав на вашем Galaxy S24 Series(SM-S92X0 ,(Китай / САР Гонконг / Тайвань)) | Kitploit
Инструменты/GitHubGitHub/nanoturtle1145/root-my-s24
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubnanoturtle1145/root-my-s24

root-my-s24

Использование CVE-2026-43499 для получения root-прав на вашем Galaxy S24 Series(SM-S92X0 ,(Китай / САР Гонконг / Тайвань))

Репозиторий
1328 ч 2 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RootMyS24 — Хинанави Тэнси держит S24 Ultra

RootMyS24

Root без разблокировки · серия Samsung Galaxy S24 (S9210 / S9260 / S9280) + китайская версия Z Fold6
Проект исследования безопасности на основе уязвимости ядра CVE-2026-43499

Version 2.5.6 GPL-3.0 Android

Заявление об исследовании безопасности: данный проект предназначен исключительно для исследований в области безопасности и обслуживания собственных устройств. Повышение привилегий с использованием уязвимости ядра несёт риск сбоя системы, потери данных и превращения устройства в «кирпич»; все последствия пользователь берёт на себя. Не используйте в незаконных целях.


Возможности

  • Bootloader без разблокировки: BL не прошивается, rev bit не повышается, bootloader остаётся заблокированным
  • KNOX не перегорает: состояние e-fuse остаётся прежним (с KnoxPatch можно вернуть функции KNOX, например Secure Folder)
  • Полупостоянный режим: после каждой перезагрузки достаточно один раз запустить приложение, чтобы перезагрузить драйвер KernelSU
  • Поддержка экосистемы KernelSU: модули Zygisk-Next / LSPosed / KnoxPatch и др.
  • Современный интерфейс Material 3: динамическая шапка ambience, плавающая навигация, многоязычность

Поддерживаемые устройства

У прошивок одной платформы (e3q/e1q) и одного номера сборки символы ядра идентичны — они полностью взаимозаменяемы; гонконгская и тайваньская версии одного номера сборки используют один и тот же payload. Для другого номера сборки требуется индивидуальное сравнение и правка символов; при смене платформы или мажорной версии требуется полная повторная калибровка, причём уязвимость к тому времени может быть уже исправлена. Методика адаптации и отчёты по калибровке каждой цели — в навигации по документации.

Порядок использования

  1. Установите приложение, способ авторизации (с v2.5.5 беспроводная отладка — экспериментальный переключатель, по умолчанию выключен):
    • Shizuku (по умолчанию): установите и запустите Shizuku (авторизация по беспроводному/проводному ADB)
    • Беспроводная отладка (экспериментально): после включения «авторизации беспроводной отладки» на странице настроек на главном экране доступны сопряжение по уведомлению / код сопряжения / прямое подключение
  2. Выберите целевую версию прошивки (сгруппированы по регионам: материковый Китай / Гонконг и Тайвань), нажмите «Начать Root» (рекомендуется запускать при выключенном экране, чтобы снизить вероятность гонок в ядре)
  3. Дождитесь завершения эксплойта — автоматически выполнится late-load драйвера KernelSU
  4. Установите KernelSU Manager (v3.2.5), принудительно остановите и откройте заново — отобразится «работает [режим джейлбрейка]»

Эксплойт срабатывает с некоторой вероятностью: при неудаче просто повторите попытку (при необходимости перезагрузившись); вероятность успеха растёт с числом попыток. Признак успеха: exploit completed + retval=0 socket=1.


Навигация по документации

Полный центр документации — см. docs/README.md.

Начало работы и использование

  • docs/release-v2.5.6.md — актуальные примечания к выпуску (загрузка / SHA256 / системные требования / известные проблемы / журнал изменений)
  • docs/auth-plan.md — план схем авторизации (статус вариантов Shizuku / беспроводной отладки)
  • docs/release-v2.5.5.md — примечания к выпуску v2.5.5 (беспроводная отладка сведена к экспериментальному переключателю)
  • docs/release-v2.2.md — примечания к выпуску v2.2 (исторические)

Технический принцип

  • docs/technical-principles.md — технический принцип работы приложения (причина уязвимости / цепочка эксплуатации / почему не требуется разблокировка / риски)
  • исследовательский репозиторий VULNERABILITY_ANALYSIS.md — полный разбор принципов уязвимости (исследовательские заметки, авторитетный источник)

Адаптация и калибровка прошивок

  • docs/adaptation-guide.md — методика адаптации (читайте первой при переносе на новое устройство/прошивку)
  • docs/dze2-target-complete.md — отчёт о калибровке гонконгской версии DZE2
  • docs/dzg1-target-complete.md — отчёт о калибровке китайской версии DZG1
  • docs/cza1-target-complete.md — отчёт о калибровке гонконгской версии CZA1
  • docs/oneui7-adaptation-report.md — отчёт о возможности One UI 7 (BYH7)
  • docs/byh7-target-complete.md — отчёт о завершении калибровки BYH7

Журналы выполнения и диагностика неисправностей

  • docs/run-log-analysis.md — построчное сравнение и интерпретация журналов успеха/неудач
  • docs/sm-s9380-rmg-root-experience.md — архив практического опыта SM-S9380

Исследовательские материалы

  • docs/research-index.md — полный указатель исследовательских материалов
  • docs/blog-s9280-root.md — блог: практика root без разблокировки для китайской версии S24 Ultra
  • samsung-root-research — исследовательский репозиторий (авторитетное зеркало прошивок / exploit-инженерии / отчётов о калибровке)

Технический принцип (кратко)

Приложение основано на уязвимости ядра CVE-2026-43499 (use-after-free в стеке ядра rtmutex): откат взаимоблокировки в цепочке PI futex запускает ошибочный путь очистки, оставляющий висячий указатель на освобождённый стек ядра; повторно используя этот стек для подделки rt_mutex_waiter, эксплойт получает доступ на чтение/запись к физической памяти, последовательно обходит KASLR, понижает SELinux, выполняет вспомогательную программу с правами root и в итоге выполняет late-load драйвера KernelSU. На всём протяжении постоянные разделы не изменяются: bootloader остаётся заблокированным, e-fuse KNOX не перегорает.

Полный принцип (причина / цепочка эксплуатации / обход защит / сопоставление с исходным кодом) см. в docs/technical-principles.md и в исследовательском репозитории VULNERABILITY_ANALYSIS.md.

Важные замечания

  • Оставайтесь на уже адаптированной прошивке, не обновляйте её: новые прошивки исправляют уязвимости, связанные с CVE-2026-43499
  • Эксплойт срабатывает с некоторой вероятностью: при неудаче попробуйте ещё несколько раз, при необходимости перезагрузите телефон
  • Во время работы рекомендуется выключать экран (снижает вероятность сбоя из-за гонок в ядре)
  • После каждой перезагрузки телефона необходимо заново запустить «Начать Root», чтобы загрузить драйвер KernelSU

Сборка

root@kitploit:~
./gradlew :app:assembleDebug    # debug APK
./gradlew :app:assembleRelease  # release APK(需自行配置签名)

Полезная нагрузка (exploit / root helper / ksud) уже встроена в app/src/main/assets/. Цепочка сборки полезной нагрузки — зона ответственности разработчика и не входит в рамки данного репозитория.

Зависимости и благодарности

  • CVE-2026-43499 — исследование безопасности (IonStack / NebuSec)
  • Root-My-Galaxy — справочный проект root без разблокировки
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch
  • Vector — шаблон интерфейса (Material 3 / ambience)

Лицензия

GNU General Public License v3.0

Скачать инструмент
МодельПрошивкаЯдроСтатус
SM-S9280 (китайская версия DZF2)S9280ZCS6DZF26.1.145Успешно протестировано (база)
SM-F9580 (китайская версия Z Fold6)Общий payload DZF2Тот же номер сборки GKIПодтверждено пользователем CoolApk
SM-S9280 (гонконгская/тайваньская версия DZE2)S9280ZHS6DZE26.1.145Успешно протестировано (Гонконг/Тайвань, общий payload для одного номера сборки)
SM-S9280 (китайская версия DZG1)S9280ZCS6DZG16.1.145Включено в payload DZF2 (с v2.5.6)
SM-S9280 (гонконгская/тайваньская версия CZA1)S9280ZHS4CZA16.1.128Калибровка завершена (общий для Гонконга/Тайваня)
SM-S9210 (китайская версия BYH7, One UI 7)S9210ZCU4BYH76.1.99Калибровка завершена, ожидает проверки на реальном устройстве