Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Fold8-Ultra-Root-F976N — 适用于 Galaxy Z Fold 8 Ultra(SM-F976N / q8q)的一键 KernelSU 安装器,通过 Shizuku 利用 CVE-2026-43499 late-load 漏洞。支持 F976NKSU1AZGI、F976NKSS2AZH7、F976NKSU3AZI5 | Kitploit
工具/GitHubGitHub/coey0814/fold8-ultra-root-f976n
Android安全权限提升持久化机制漏洞利用移动应用渗透测试后渗透利用移动安全硬件与物联网安全Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubcoey0814/fold8-ultra-root-f976n

Fold8-Ultra-Root-F976N

适用于 Galaxy Z Fold 8 Ultra(SM-F976N / q8q)的一键 KernelSU 安装器,通过 Shizuku 利用 CVE-2026-43499 late-load 漏洞。支持 F976NKSU1AZGI、F976NKSS2AZH7、F976NKSU3AZI5

查看仓库
16小时53分前尚未审核

Fold8-Ultra-Root-F976N

한국어 · English

Fold8 Ultra Root icon

适用于三星 Galaxy Z Fold8 Ultra(SM-F976N,代号 q8q)的一键 KernelSU 安装工具。
通过 Shizuku 执行 CVE-2026-43499 late-load 漏洞利用。

下载最新 APK

⚠️ 警告

I am not responsible for bricked phones. — 对变砖的手机概不负责。

  • 本工具采用不刷写分区的**临时 root(late-load)**方式,因此不会触发 KNOX 保修位。
  • 但如果固件不匹配或执行有误,可能导致无法启动(变砖)。 请务必仅在您本人拥有的设备上、且仅在下方支持的固件上运行。
  • root 激活期间,部分应用(金融、政府、DRM 等)可能检测到 root 并拒绝运行(重启后解除)。
  • 无保修。使用所产生的一切责任由用户自行承担。

截图

应用程序截图


支持的固件

版本PDA漏洞利用载荷ksud
rev1F976NKSU1AZGIpreload.soksud
rev2F976NKSS2AZH7preload-azh7.soksud-azh7
rev3F976NKSU3AZI5preload-azi5.soksud-azi5

应用会通过 Build.FINGERPRINT / Build.DISPLAY / Build.ID 自动检测正在运行的固件,并选择相应的 载荷。也可以在 TARGET FIRMWARE 卡片中手动选择。

要求

  • 已安装受支持固件的 Galaxy Z Fold8 Ultra SM-F976N (q8q)
  • 已安装并运行 Shizuku(无线调试 / adb 模式即可)
  • KernelSU 管理器应用 — 本应用不包含它,需另行安装 (测试环境:v3.3.0)。加载模块后如需使用 root 则需要它。
  • 本应用不会刷写/修改分区,而是在运行时加载 KernelSU 模块。 因此重启后需要重新应用 root(开启自动 root 后会自动应用)。

使用方法

  1. 先安装 KernelSU 管理器 应用(本应用不包含它)。
  2. 从 Releases 安装本应用的 APK
  3. 运行 Shizuku(无线调试配对)后打开本应用
  4. GRANT PERMISSION 标签页 → 授予 Shizuku 权限。圆环会变为 READY。
  5. RUN EXPLOIT 标签页。将显示日志,成功后圆环会变为 LIVE(KernelSU 运行中)。
  6. 打开 KernelSU 管理器,为应用授予 root 权限。

开机自动 root

开启 Auto-root on boot 后,重启后前台服务会最多等待 Shizuku 5 分钟, 然后每次开机重新应用一次 root。如果 KernelSU 已加载,则不会重新执行,直接跳过。

说明与限制

  • 每次尝试最多重试 3 次(间隔 60 秒),每次尝试监视 logcat 60 秒,检测到重启则中止。
  • 在此 ROM 上,无权限应用无法读取 /proc/modules,因此 KernelSU 检测需经由 Shizuku (或在 KernelSU 中为本应用授予 root 时使用 su)进行。没有 Shizuku 则无法判定 LIVE。
  • 请一次只运行一个(全局执行锁)。

更多信息

  • 稳定性:成功率比 S25 系列临时 root 更高。通常 1~3 次内即可成功。 偶尔会在 root 几分钟后重启,此时重新运行即可。
  • 使用 LSPosed 时:推荐以下组合。
    • NeoZygisk-PostBoot 2.3+
    • LSPosed 2.2.0
  • 对金融/股票应用隐藏 root:推荐 HMA-OSS。

构建

要求:JDK 17、Android SDK 34(无需 NDK — 载荷是预构建的 asset)。

root@kitploit:~
JAVA_HOME=/path/to/jdk-17 ./gradlew :app:assembleRelease
# 输出: app/build/outputs/apk/release/app-release.apk

local.properties 和签名密钥有意不提交。 如需进行 release 构建,请将 sdk.dir 指定为 您自己的 SDK,并创建您自己的密钥或使用 debug 签名。 分发的 APK 使用 AOSP testkey(alias testkey,密码 android)签名,可直接覆盖安装到现有的 testkey 签名构建之上。

捆绑资产完整性(SHA-256)

致谢

本项目离不开以下开源项目。

  • YuKongA/ghostlock-app — GhostLock 应用(基于其 UI/逻辑,Apache-2.0)
  • diabl0w/ghostlock-q8q — q8q 漏洞利用载荷
  • NebuSec/CyberMeowfia · polygraphene/CyberMeowfia — CVE-2026-43499 原始研究
  • tiann/KernelSU — KernelSU (GPL-3.0)
  • RikkaApps/Shizuku — Shizuku (Apache-2.0)
  • BuSung-dev/Root-My-Galaxy — 项目结构/发布参考
  • kuuky29/UniRoot — 开机自动 root(auto-root on boot)功能参考

详情请参阅 NOTICE。

许可证

以 Apache License 2.0 分发。请参阅 LICENSE。

捆绑的 ksud 二进制文件和 KernelSU 内核模块遵循 GPL-3.0(请参阅 NOTICE)。

下载工具
资产SHA-256(前几位)
preload.so947099db3862efcc…
preload-azh7.so0408d45a1ba33701…
preload-azi5.sodb1b56b942ff03e6…
ksudc4830698accaa951…
ksud-azh7b140d354cffed359…
ksud-azi5784e4ea7ddee2f8c…