Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/coey0814/dirtyfrag-galaxy
Android安全权限提升持久化机制漏洞利用移动应用渗透测试后渗透利用移动安全Payload 开发
GitHubcoey0814/dirtyfrag-galaxy

DirtyFrag-Galaxy

通过 DirtyFrag (CVE-2026-43284) 为三星 Galaxy 实现一键临时 KernelSU root(延迟加载)。无需 Shizuku/PC/ADB。

查看仓库
532天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DirtyFrag-Galaxy

한국어 · English

DirtyFrag Galaxy icon

使用 DirtyFrag(CVE-2026-43284) 漏洞利用,为三星 Galaxy 设备
应用一键临时 root(KernelSU late-load)的工具。
无需 Shizuku、PC、ADB,在应用内直接完成从漏洞利用到 KernelSU late-load 的全过程。

下载最新 APK

⚠️ 警告

I am not responsible for bricked phones. — 对变砖的手机概不负责。

  • 本工具采用不刷写分区的**临时 root(late-load)**方式,因此不会触发 KNOX 保修位。
  • 在存在 DirtyFrag 漏洞的内核上运行。在无漏洞或不兼容的内核上,会在 patch/primitive 验证阶段中止,不会进入获取 root 的阶段。
  • 请务必仅在您本人拥有的设备上运行。
  • 在 root 激活期间,部分应用(金融、政府、DRM 等)可能会检测到 root 并拒绝运行。
  • 无任何担保。使用所产生的一切责任均由用户自行承担。

支持设备 / 内核

本应用根据 uname 中显示的 Android KMI 系列(androidNN)+ 内核 major.minor 自动选择内核模块(KO)。

androidNN 不一定与用户所见的 Android 版本号相同,它指的是 uname -r 中显示的 Android kernel/KMI 系列。

以下是目前的实测结果。

设备型号内核结果
Galaxy Z Fold8 UltraSM-F976N (q8q)6.12.58-android16✅ 成功(基准)
Galaxy S25SM-S931N (pa1q)6.6.98-android15✅ 成功
Galaxy S24+SM-S926N (e2s)6.1.157-android14❌ CBC primitive NO-OP
  • 关键不在于简单的内核 major.minor,而在于 DirtyFrag 所需的内核 primitive 是否真实存在并可用。
  • 在目前的实测中,6.6.98-android15、6.12.58-android16 可正常工作,而 6.1.157-android14 中确认 CBC primitive 为 NO-OP,无法工作。
  • 仅凭内核版本号无法保证是否存在漏洞。 实际结果可能因厂商补丁与 backport、内核树差异及漏洞利用环境而不同。
  • upstream Linux CVE 数据中的修复基准也另有其标准,因此不应简单地一概而论为 6.1 = 已修复、6.6 = 存在漏洞。
  • 在已验证的设备上,目前确认 连续 50 次 root 尝试均 100% 成功。

内置 KO

android12-5.10
android13-5.10
android13-5.15
android14-5.15
android14-6.1
android15-6.6
android16-6.12
android17-6.18

应用中内置了对应上述 KMI 的 KO,但并不保证在所有目标设备/固件上都能正常工作。


要求

  • 存在 DirtyFrag 所需 primitive 的三星 Galaxy设备
  • KernelSU 管理器 应用 — 未包含在本应用中,需另行安装(测试:v3.3.0)
  • (使用模块时推荐)Zygisk-Next(测试:v1.5.0)· LSPosed(测试:LSPosed-it v2.2.0 / build 7854)
  • 本应用不刷写/修改分区,因此重启后 root 会失效(开启自动 root 后会自动重新应用)。

使用方法

  1. 安装 KernelSU 管理器 应用(另行安装)。
  2. 从 Releases 安装本应用的 APK。
  3. 打开应用并点击 root 按钮。(漏洞利用 → 临时 root → KernelSU late-load)
  4. 当出现 root 权限通知时,在 KernelSU 管理器 > 超级用户 中打开本应用(DirtyFrag Galaxy)的 ROOT 开关。

首次使用(未安装模块)— 顺序很重要

模块只能在获得 root 之后才能安装。 按以下顺序操作即可。

  1. 完成第 4 步后,应用会自动检查模块,若不存在则 弹出 "需要安装模块"通知(+ "打开管理器"按钮)。 请在 KernelSU 管理器 → 模块 中安装 Zygisk-Next、LSPosed(zip)。

  2. 返回应用后会自动检测(无需再次点击 [root])。 模块准备就绪后,会弹出 "需要软重启(为使 LSPosed 正常工作)"通知。

  3. 点击通知中的 [立即软重启],或在应用主页点击 软重启。 完成后状态会变为 Fully Activated。

  4. 如有需要,在设置中开启 开机时自动 root,重启后会自动重新应用 root。

概要:root → 安装模块(通知引导)→ 自动检测 → 软重启(通知/一键)。 即使没有模块,root 阶段也会正常进行,应用不会硬性失败,而是提供通知、引导和一键执行。

本应用的特色

  • 无需 Shizuku、PC、ADB — 无需额外配对或外部工具,在应用内直接完成从漏洞利用到 KernelSU late-load 的全过程。
  • root 成功率 100% — 在目前验证的设备上 连续 50 次尝试全部成功。
  • 稳定的软重启 — 在管理器中向本应用授予 root 权限后,会在 su 上下文中干净地执行模块 stage + soft reboot。
  • 7 项状态指标实时验证 + 健康面板 — 漏洞利用 / 权限 / 模块 / SELinux / Zygisk / LSPosed / 重启状态。
  • 精确判定 LSPosed 注入 — 以 system_server 的当前 pid 为基准(logcat + lspd verbose,mtime 保护),消除误报/漏报。
  • 多 KO 自动选择 — 自动选择与 KMI 和内核版本匹配的 KO。
  • SELinux 可选化 + 无需重启恢复 Enforcing — 不需要 permissive 的设备照常运行,需要的设备(6.12)在确认 root、Zygisk、LSPosed 后,无需重启即可将 SELinux 恢复为 Enforcing。
  • 开机自动 root — 通过前台服务 + 通知,在重启后自动重新应用。
  • 首次使用模块安装引导(通知) — 即使没有模块(Zygisk-Next/LSPosed),也能正常进行到 root,并通过 "需要安装模块"通知 + "打开管理器"按钮进行引导。
  • 自动检测 + 软重启通知 — 从管理器返回后会自动重新检测,当 root、模块准备就绪时,会弹出 "需要软重启"通知(一键 [立即软重启]),可立即继续。
  • 日志标签页 / 极光视觉 — 详细日志与状态快照。

开机自动 root

在设置中开启 开机时自动 root 后,重启后前台服务会自动执行漏洞利用 → 获取 su → 模块 stage,并通过通知显示进度。

自动软重启默认关闭(为防止循环)。 如需激活 LSPosed,请在应用中执行一次软重启。


参考与限制

  • 在目前验证的设备上,连续 50 次以上 root 尝试全部成功。
  • 在未验证的设备或其他固件上,不保证相同结果。
  • 在无漏洞或不兼容的内核上,会伴随 CBC page-cache primitive is a NO-OP ... Aborting. 等 patch/primitive 验证消息而中止。
  • stage 仅执行 1 次。绝不使用 ksud unload(防止设备宕机)。

演示视频

首次使用 root软重启
首次使用 root软重启

为动画 WebP,会自动播放。(点击可查看原始尺寸。)


截图

主页日志设置
主页界面日志界面设置界面

构建

要求:JDK 17、Android SDK 36、NDK 27.2.12479018。

JAVA_HOME=/path/to/jdk-17 ./gradlew :app:assembleRelease
# 输出: app/build/outputs/apk/release/dirtyfrag-galaxy.apk

local.properties 不提交(将 sdk.dir 指定为您自己的 SDK)。

发布版 APK 使用仓库中包含的 AOSP testkey (keystore/testkey.p12,alias testkey,密码 android)签名, 任何人都可以用相同的密钥重新构建。

若用于个人分发或单独发布, 请将 keystore/testkey.p12 替换为您自己的 private release key,并同时修改 signing 配置。

公开 testkey 是用于可复现构建的默认值,并非旨在用作正式分发的签名密钥。

捆绑资产完整性(SHA-256)

资产SHA-256(前几位)
assets/ksud63046bf5a6409e5f…
ko/dirtyfrag-android12-5.10.ko8ea7b79bedfba0b5…
ko/dirtyfrag-android13-5.10.ko97b09bac363ce6bf…
ko/dirtyfrag-android13-5.15.ko43e5669315b5d710…
ko/dirtyfrag-android14-5.15.kof96a0d5ac8f43683…
ko/dirtyfrag-android14-6.1.koa05e62319dcac2e7…
ko/dirtyfrag-android15-6.6.ko6658df7da8b2e90a…
ko/dirtyfrag-android16-6.12.kocc4cf69f40d00d6f…
ko/dirtyfrag-android17-6.18.ko32e30b20a71e2ae8…

致谢

本项目基于以下开源项目及研究成果。

  • https://github.com/lsposed/lspromise — DirtyFrag 原始 PoC / exploit chain
  • https://github.com/diabl0w/DFRoot — 漏洞利用链 / late-load 流程
  • https://github.com/polygraphene/DFReroot — SELinux permissive KO 及相关代码基础
  • https://github.com/combeng6th/DirtyInit — unprivileged XFRM/IPsec 技术
  • https://github.com/tiann/KernelSU — KernelSU userspace (ksud)
  • https://github.com/LSPosed/ZygiskNext — Zygisk-Next
  • https://github.com/LSPosed/LSPosed — LSPosed

详细的第三方许可证及来源出处请参阅 NOTICE。


许可证

本项目自行编写的代码以 Apache License 2.0 发布。 请参阅 LICENSE。

捆绑的第三方组件遵循各自的原始许可证。

下载工具