Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
root-s24-e1s — # Galaxy S24 SM-S921B S921BXXSDCZB2 仅RAM版 KernelSU Next + Root S24应用 | Kitploit
工具/GitHubGitHub/everyoneexe/root-s24-e1s
Android安全权限提升漏洞利用框架漏洞利用移动安全Payload 开发
GitHubeveryoneexe/root-s24-e1s

root-s24-e1s

# Galaxy S24 SM-S921B S921BXXSDCZB2 仅RAM版 KernelSU Next + Root S24应用

查看仓库
81天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Root S24 (e1s / S921BXXSDCZB2)

在 Galaxy S24 SM-S921B 固件 S921BXXSDCZB2(内核 6.1.138-android14-11)上实现每次启动的本地 root,然后延迟加载 KernelSU Next,使 com.rifsxd.ksunext 报告为 Working LKM。

与 Root My Galaxy 无关联。无 GitHub payload 源、无多设备目录。仅针对单一固件,捆绑 payload。请仅在你拥有的设备上使用。

下载

从 Releases 安装 APK。

KernelSU Next 管理器(必需): v3.3.0

设备

型号SM-S921B
代号e1s
固件S921BXXSDCZB2
内核6.1.138-android14-11
漏洞CVE-2026-43499(futex PI UAF)
Root仅内存;重启后失效
管理器KernelSU Next v3.3.0

目录结构

root@kitploit:~
src/                 exploit + UMH 辅助程序(仅限此目标)
src/targets/e1s-S921BXXSDCZB2/
docs/                此固件 + Next LKM 说明
kernelsu/            Next 兼容 .ko + ksud,GPL 模块源码
app/                 Root S24(Kotlin),捆绑 DCZB2 payload

应用

设置与 Root My Galaxy 一致(主题、语言菜单、Shizuku)。Shizuku 是此手机上可靠的传输通道(uid 2000)。没有它,应用 UID 可能 SIGKILL 辅助程序(退出码 137)。

安装期间请保持屏幕常亮。写入后不要杀死残留的 cve-2026-43499-root 守护进程。

从源码构建

root@kitploit:~
export ANDROID_NDK_HOME=/path/to/android-ndk
make

cd app
./gradlew :app:assembleDebug

KernelSU 重建:DDK ghcr.io/ylarod/ddk-min:android14-6.1-20260313,vermagic 6.1.138-android14-11。参见 docs/kernelsu-next.md。

adb(干净启动),与应用捆绑的 payload 相同:

root@kitploit:~
export EXPLOIT_ATTEMPTS=1 P0_ATTEMPT_TIMEOUT_SEC=300 EXPLOIT_ATTEMPT_TIMEOUT_SEC=420
/data/local/tmp/cve-2026-43499-root --run-payload \
  /data/local/tmp/cve-2026-43499-app.so \
  /data/local/tmp/cve-2026-43499-root \
  /data/local/tmp/dczb2.log

许可证

Exploit/辅助程序:Apache-2.0(参见 LICENSE 和 NOTICE)。 kernelsu/kernel:GPL-2.0。

下载工具