在 Galaxy S24 SM-S921B 固件 S921BXXSDCZB2(内核 6.1.138-android14-11)上实现每次启动的本地 root,然后延迟加载 KernelSU Next,使 com.rifsxd.ksunext 报告为 Working LKM。
与 Root My Galaxy 无关联。无 GitHub payload 源、无多设备目录。仅针对单一固件,捆绑 payload。请仅在你拥有的设备上使用。
从 Releases 安装 APK。
KernelSU Next 管理器(必需): v3.3.0
| 型号 | SM-S921B |
| 代号 | e1s |
| 固件 | S921BXXSDCZB2 |
| 内核 | 6.1.138-android14-11 |
| 漏洞 | CVE-2026-43499(futex PI UAF) |
| Root | 仅内存;重启后失效 |
| 管理器 | KernelSU Next v3.3.0 |
src/ exploit + UMH 辅助程序(仅限此目标)
src/targets/e1s-S921BXXSDCZB2/
docs/ 此固件 + Next LKM 说明
kernelsu/ Next 兼容 .ko + ksud,GPL 模块源码
app/ Root S24(Kotlin),捆绑 DCZB2 payload
设置与 Root My Galaxy 一致(主题、语言菜单、Shizuku)。Shizuku 是此手机上可靠的传输通道(uid 2000)。没有它,应用 UID 可能 SIGKILL 辅助程序(退出码 137)。
安装期间请保持屏幕常亮。写入后不要杀死残留的 cve-2026-43499-root 守护进程。
export ANDROID_NDK_HOME=/path/to/android-ndk
make
cd app
./gradlew :app:assembleDebug
KernelSU 重建:DDK ghcr.io/ylarod/ddk-min:android14-6.1-20260313,vermagic 6.1.138-android14-11。参见 docs/kernelsu-next.md。
adb(干净启动),与应用捆绑的 payload 相同:
export EXPLOIT_ATTEMPTS=1 P0_ATTEMPT_TIMEOUT_SEC=300 EXPLOIT_ATTEMPT_TIMEOUT_SEC=420
/data/local/tmp/cve-2026-43499-root --run-payload \
/data/local/tmp/cve-2026-43499-app.so \
/data/local/tmp/cve-2026-43499-root \
/data/local/tmp/dczb2.log
Exploit/辅助程序:Apache-2.0(参见 LICENSE 和 NOTICE)。
kernelsu/kernel:GPL-2.0。