Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
root-my-s9280 — Использование CVE-2026-43499 для рутирования вашего Galaxy S24 Ultra (SM-S9280, (Китай / Гонконг (САР) / Тайвань)) | Kitploit
Инструменты/GitHubGitHub/nanoturtle1145/root-my-s9280
Безопасность AndroidПовышение привилегийЭксплуатацияОбратная инженерияМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubnanoturtle1145/root-my-s9280

root-my-s9280

Использование CVE-2026-43499 для рутирования вашего Galaxy S24 Ultra (SM-S9280, (Китай / Гонконг (САР) / Тайвань))

Репозиторий
213 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RootMyS9280

Рутинг Samsung Galaxy S24 Ultra (SM-S9280, версии для материкового Китая / Гонконга / Тайваня) без разблокировки загрузчика — проект по исследованию безопасности, основанный на уязвимости ядра CVE-2026-43499.

Заявление о безопасности: проект предназначен исключительно для исследований в области безопасности и обслуживания собственных устройств. Повышение привилегий через уязвимость ядра может привести к сбою системы, потере данных или превращению устройства в «кирпич»; все последствия пользователь берёт на себя. Не используйте в незаконных целях.

Возможности

  • Без разблокировки загрузчика: BL не прошивается, rev bit не повышается, загрузчик остаётся заблокированным
  • KNOX не срабатывает: состояние e-fuse остаётся прежним (в сочетании с KnoxPatch можно восстановить функции KNOX, такие как Secure Folder)
  • Полупостоянный режим: после каждой перезагрузки достаточно один раз запустить приложение, чтобы перезагрузить драйвер KernelSU
  • Поддержка экосистемы KernelSU: модули Zygisk-Next / LSPosed / KnoxPatch и другие

Поддерживаемые устройства

ПараметрЗначение
МодельSamsung Galaxy S24 Ultra
Номер моделиSM-S9280 (CHC — материковый Китай / TGY — Гонконг / BRI — Тайвань)
ПрошивкаS9280ZCS6DZF2 (One UI 8.5)
Ядро6.1.145-android14-11-3254743-abS9280ZCS6DZF2

Адаптация для других моделей/прошивок: на той же платформе e3q (серия S24) символы прошивок одного поколения практически совпадают, поэтому адаптация теоретически возможна; для других номеров сборки требуется посимвольное сравнение и корректировка (в данном проекте S9280 и S928U1 различаются лишь одним символом — kmalloc_caches); для других платформ/мажорных версий требуется полная повторная калибровка, причём уязвимость может быть уже исправлена. Метод адаптации — см. документацию репозитория и процесс адаптации: извлечение ядра из прошивки → восстановление символов с помощью vmlinux-to-elf → посимвольное сравнение с эталонным target.h → генерация целевой конфигурации → проверка на реальном устройстве.

Порядок использования

  1. Установите и запустите Shizuku (авторизация через беспроводной или проводной ADB)
  2. Откройте RootMyS9280 → нажмите «Начать Root» (рекомендуется запускать с выключенным экраном, чтобы снизить вероятность гонок в ядре)
  3. Дождитесь завершения эксплойта → late-load KernelSU выполнится автоматически
  4. Установите KernelSU Manager (v3.2.5) → принудительно остановите приложение и запустите заново; появится статус «Работает [Режим джейлбрейка]»
  5. Установите модули: Zygisk-Next → LSPosed → KnoxPatch, затем настройте их после перезапуска Zygote

Эксплойт срабатывает с некоторой вероятностью: при неудаче просто повторите попытку или перезагрузите устройство (вероятность успеха растёт с каждой попыткой).

Примечания

  • Оставайтесь на прошивке DZF2, не обновляйтесь: в новых прошивках уязвимость, связанная с CVE-2026-43499, будет исправлена
  • Эксплойт срабатывает не всегда: при неудаче пробуйте ещё несколько раз, при необходимости перезагрузите телефон (признак успеха: exploit completed + retval=0 socket=1)
  • Во время работы рекомендуется выключать экран (это снижает вероятность сбоев из-за гонок в ядре)
  • После каждой перезагрузки телефона необходимо заново запускать «Начать Root», чтобы загрузить драйвер KernelSU

Сборка

root@kitploit:~
./gradlew assembleDebug    # debug APK
./gradlew assembleRelease  # release APK(需自行配置签名)

Пейлоад (exploit / root helper / ksud) уже встроен в app/src/main/assets/. Цепочка сборки пейлоада — обязанность разработчика и не входит в рамки данного репозитория.

Зависимости и благодарности

  • CVE-2026-43499 — исследование безопасности (IonStack / NebuSec)
  • Root-My-Galaxy — референсный проект рутинга без разблокировки загрузчика
  • KernelSU (GPL-2.0)
  • Zygisk-Next
  • LSPosed (GPL-3.0)
  • KnoxPatch

Лицензия

GNU General Public License v3.0

Скачать инструмент