
Использование CVE-2026-43499 для получения root-прав на вашем Galaxy S24 Series(SM-S92X0 ,(Китай / САР Гонконг / Тайвань))
Root без разблокировки · серия Samsung Galaxy S24 (S9210 / S9260 / S9280) + китайская версия Z Fold6
Проект исследования безопасности на основе уязвимости ядра CVE-2026-43499
Заявление об исследовании безопасности: данный проект предназначен исключительно для исследований в области безопасности и обслуживания собственных устройств. Повышение привилегий с использованием уязвимости ядра несёт риск сбоя системы, потери данных и превращения устройства в «кирпич»; все последствия пользователь берёт на себя. Не используйте в незаконных целях.
У прошивок одной платформы (e3q/e1q) и одного номера сборки символы ядра идентичны — они полностью взаимозаменяемы; гонконгская и тайваньская версии одного номера сборки используют один и тот же payload. Для другого номера сборки требуется индивидуальное сравнение и правка символов; при смене платформы или мажорной версии требуется полная повторная калибровка, причём уязвимость к тому времени может быть уже исправлена. Методика адаптации и отчёты по калибровке каждой цели — в навигации по документации.
Эксплойт срабатывает с некоторой вероятностью: при неудаче просто повторите попытку (при необходимости перезагрузившись); вероятность успеха растёт с числом попыток. Признак успеха:
exploit completed+retval=0 socket=1.
Полный центр документации — см. docs/README.md.
Приложение основано на уязвимости ядра CVE-2026-43499 (use-after-free в стеке ядра rtmutex): откат взаимоблокировки в цепочке PI futex запускает ошибочный путь очистки, оставляющий висячий указатель на освобождённый стек ядра; повторно используя этот стек для подделки rt_mutex_waiter, эксплойт получает доступ на чтение/запись к физической памяти, последовательно обходит KASLR, понижает SELinux, выполняет вспомогательную программу с правами root и в итоге выполняет late-load драйвера KernelSU. На всём протяжении постоянные разделы не изменяются: bootloader остаётся заблокированным, e-fuse KNOX не перегорает.
Полный принцип (причина / цепочка эксплуатации / обход защит / сопоставление с исходным кодом) см. в docs/technical-principles.md и в исследовательском репозитории VULNERABILITY_ANALYSIS.md.
./gradlew :app:assembleDebug # debug APK
./gradlew :app:assembleRelease # release APK(需自行配置签名)
Полезная нагрузка (exploit / root helper / ksud) уже встроена в app/src/main/assets/. Цепочка сборки полезной нагрузки — зона ответственности разработчика и не входит в рамки данного репозитория.
| Модель | Прошивка | Ядро | Статус |
|---|
| SM-S9280 (китайская версия DZF2) | S9280ZCS6DZF2 | 6.1.145 | Успешно протестировано (база) |
| SM-F9580 (китайская версия Z Fold6) | Общий payload DZF2 | Тот же номер сборки GKI | Подтверждено пользователем CoolApk |
| SM-S9280 (гонконгская/тайваньская версия DZE2) | S9280ZHS6DZE2 | 6.1.145 | Успешно протестировано (Гонконг/Тайвань, общий payload для одного номера сборки) |
| SM-S9280 (китайская версия DZG1) | S9280ZCS6DZG1 | 6.1.145 | Включено в payload DZF2 (с v2.5.6) |
| SM-S9280 (гонконгская/тайваньская версия CZA1) | S9280ZHS4CZA1 | 6.1.128 | Калибровка завершена (общий для Гонконга/Тайваня) |
| SM-S9210 (китайская версия BYH7, One UI 7) | S9210ZCU4BYH7 | 6.1.99 | Калибровка завершена, ожидает проверки на реальном устройстве |