Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rmg-s9180-fzg1 — # 获取我的 Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 的 Root 权限 payload 移植 - CVE-2026-43499 + KernelSU LKM | Kitploit
工具/GitHubGitHub/hackyangwen-lgtm/rmg-s9180-fzg1
Android安全权限提升漏洞利用逆向工程移动安全Payload 开发二进制利用
GitHubhackyangwen-lgtm/rmg-s9180-fzg1

rmg-s9180-fzg1

# 获取我的 Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 的 Root 权限 payload 移植 - CVE-2026-43499 + KernelSU LKM

查看仓库
4小时59分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Root My Galaxy SM-S9180 (dm3q) S9180ZHS8FZG1 — Payload 移植

CVE-2026-43499 payload(UAF → KernelSU LKM 临时 root)针对 Samsung Galaxy S23 Ultra SM-S9180 (dm3q) 运行 One UI 8 / S9180ZHS8FZG1 的移植版本。

  • 内核:5.15.189-android13-8-33413713-abS9180ZHS8FZG1(2026-07-05 安全补丁)
  • Root 方法:CVE-2026-43499 UAF 漏洞利用 + KernelSU LKM(临时 root,重启后失效)
  • 状态:可用 — su -c id → uid=0(root) context=u:r:ksu:s0,ksud 3.2.5

文件

文件描述
RootMyGalaxy-S9180-FZG1.apk已签名 APK(v3,CN=RMG),可安装,包含 payload
cve-2026-43499-app.so已修补的 payload,md5 ad6306e330897aa6b85b8badea1d60f7
fzg1-patch-spec.json应用于 FZF5 分支 payload 的 6 个 movz 补丁
target.hFZG1 目标配置文件,含修正后的偏移量
ISSUE.md上游仓库(BuSung-dev/Root-My-Galaxy-Payloads)的问题/移植报告

关键发现

FZF5 与 FZG1 之间仅 3 个数据符号 发生变化(全部偏移 +0x5c0):

所有其他符号(ashmem 系列、init_task、prepare_kernel_cred 等)均未变化。 movz 迁移仅需 6 个补丁:

root@kitploit:~
0x0067ec: 0xd238 -> 0xd7f8   (ashmem_fops)
0x007470: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00754c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x00765c: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)
0x0078ac: 0x41f8 -> 0x47b8   (kmalloc_caches)
0x007af4: 0xf1e0 -> 0xf7a0   (anon_pipe_buf_ops)

安装与运行

root@kitploit:~
# 1. 安装 APK
adb install -r RootMyGalaxy-S9180-FZG1.apk

# 2. 启动应用并运行漏洞利用(一次尝试)
# Root 是临时的:每次完全重启后需重新运行漏洞利用。

注意事项

  • 仅临时 root(KernelSU LKM):完全重启后失效,需重新运行漏洞利用获取。
  • KernelSU 软重启可保留 root。
  • 切勿使用应用内模块的“更新”按钮 — 始终手动安装 zip 包。
下载工具
符号FZF5FZG1
kmalloc_caches0x020641f80x020647b8
anon_pipe_buf_ops0x01e7f1e00x01e7f7a0
ashmem_fops0x0200d2380x0200d7f8