CVE-2026-43499 payload(UAF → KernelSU LKM 临时 root)针对 Samsung Galaxy S23 Ultra SM-S9180 (dm3q) 运行 One UI 8 / S9180ZHS8FZG1 的移植版本。
5.15.189-android13-8-33413713-abS9180ZHS8FZG1(2026-07-05 安全补丁)su -c id → uid=0(root) context=u:r:ksu:s0,ksud 3.2.5| 文件 | 描述 |
|---|---|
RootMyGalaxy-S9180-FZG1.apk | 已签名 APK(v3,CN=RMG),可安装,包含 payload |
cve-2026-43499-app.so | 已修补的 payload,md5 ad6306e330897aa6b85b8badea1d60f7 |
fzg1-patch-spec.json | 应用于 FZF5 分支 payload 的 6 个 movz 补丁 |
target.h | FZG1 目标配置文件,含修正后的偏移量 |
ISSUE.md | 上游仓库(BuSung-dev/Root-My-Galaxy-Payloads)的问题/移植报告 |
FZF5 与 FZG1 之间仅 3 个数据符号 发生变化(全部偏移 +0x5c0):
所有其他符号(ashmem 系列、init_task、prepare_kernel_cred 等)均未变化。 movz 迁移仅需 6 个补丁:
0x0067ec: 0xd238 -> 0xd7f8 (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0 (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0 (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0 (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8 (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0 (anon_pipe_buf_ops)
# 1. 安装 APK
adb install -r RootMyGalaxy-S9180-FZG1.apk
# 2. 启动应用并运行漏洞利用(一次尝试)
# Root 是临时的:每次完全重启后需重新运行漏洞利用。
| 符号 | FZF5 | FZG1 |
|---|
kmalloc_caches | 0x020641f8 | 0x020647b8 |
anon_pipe_buf_ops | 0x01e7f1e0 | 0x01e7f7a0 |
ashmem_fops | 0x0200d238 | 0x0200d7f8 |