Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-43499-A36 — Galaxy A36 5G SM-A366W A366WVLS3AYG1 的独立 CVE-2026-43499 移植,支持 KernelSU 后期加载 | Kitploit
工具/GitHubGitHub/fusiondrive/cve-2026-43499-a36
Android安全权限提升漏洞利用逆向工程移动安全Payload 开发二进制利用
GitHubfusiondrive/cve-2026-43499-a36

CVE-2026-43499-A36

Galaxy A36 5G SM-A366W A366WVLS3AYG1 的独立 CVE-2026-43499 移植,支持 KernelSU 后期加载

查看仓库
121个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-43499-A36

独立的、经过设备测试的 CVE-2026-43499 移植,适用于加拿大版 Galaxy A36 5G SM-A366W,基于精确固件 A366WVLS3AYG1,包含 KernelSU 延迟加载和 Root My Galaxy 集成。

此仓库包含 Root My Galaxy 的设备特定原生部分:

  • 精确固件配置文件与偏移量;
  • 应用域 CVE-2026-43499 漏洞利用源码及编译后的载荷;
  • 应用引导辅助程序源码;
  • 经过验证的 KernelSU 延迟加载构建产物;
  • 应用所使用的支持源。

它有意不包含 Android 应用程序源代码。

支持的配置文件

ProfileDeviceFirmwareKernel/KMI状态
pa3q-S938NKSUACZF1Galaxy S25 Ultra SM-S938NBP4A.251205.006.S938NKSUACZF1android15-6.6已通过设备测试
pa3q-S9380ZHUBCZF1Galaxy S25 Ultra SM-S9380BP4A.251205.006.S9380ZHUBCZF1android15-6.6已通过设备测试
e3q-S928USQS6DZF2Galaxy S24 Ultra SM-S928U/SM-S928U1 (Snapdragon 8 Gen 3)BP4A.251205.006.S928USQS6DZF26.1.145-android14-11-33419968-abS928USQS6DZF2硬件调试中
essi-A566EXXSCCZG6Galaxy A56 5G SM-A566EBP4A.251205.006.A566EXXSCCZG66.6.102-android15-8-abA566EXXSCCZG6-4k已通过设备测试
a36xq-A366WVLS3AYG1Galaxy A36 5G SM-A366WAP3A.240905.015.A2.A366WVLS3AYG16.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k已通过设备测试

配置文件均为精确固件配置文件。相同型号但不同构建版本并不等效,必须单独进行移植。

Root My Galaxy 需要 kernelRelease 中精确的 uname -r 值,以及 kernelVersion 中完整的 /proc/version 值。这用于区分那些暴露相同发布字符串但由不同构建链接而来的厂商内核。型号(Model)和设备(Device)字段为描述性元数据;构建显示 ID、SDK、ABI 和页面大小仍属于自动配置文件选择的一部分。

该移植基于发布在 https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit 的漏洞利用源码。

支持源分发

Root My Galaxy 首先解析载荷仓库的当前提交,并从该不可变提交获取 support/targets-v2.json 及所有工件。逐个工件的 SHA-256 字段和清单签名不属于 schema 版本 2 的一部分。

构建

root@kitploit:~
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk

输出:

root@kitploit:~
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root

发布版应用载荷使用以下命令构建:

root@kitploit:~
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release

完整的固件到配置文件流程记录在 docs/PORTING.md 中。Samsung 特定的 KernelSU 更改和版本化工件记录在 kernelsu/README.md 中。精确的 S921B DZF2 分析单独记录在 docs/SM-S921B-S921BXXSFDZF2.md 中,而 S928U/S928U1 DZF2 分析位于 docs/SM-S928U1-S928U1UES6DZF2.md 中。S921B 是 Exynos 2400 目标,不是 E3Q 的 Qualcomm/Snapdragon 参考。5.10 A15 分析位于 docs/SM-A155N-A155NKSS6BYH1.md 中。SM-A566E CCZG6 分析和验证记录位于 docs/SM-A566E-A566EXXSCCZG6.md 中。完整的 SM-A366W AYG1 设备成功记录位于 docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md 中。

仅可在您拥有或获明确授权测试的设备上使用。

下载工具