Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
root-my-s24 — Using CVE-2026-43499 to root your Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan)) | Kitploit
工具/GitHubGitHub/nanoturtle1145/root-my-s24
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationMobile SecurityBinary Exploitation
GitHubnanoturtle1145/root-my-s24

root-my-s24

Using CVE-2026-43499 to root your Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan))

查看仓库
6286218小时16分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RootMyS24 - 比那名居天子手持 S24 Ultra

RootMyS24

免解鎖 root · Samsung Galaxy S24 系列(S9210 / S9260 / S9280)+ 國行 Z Fold6
基於核心漏洞 CVE-2026-43499 的安全研究專案

Version 3.5.0 GPL-3.0 Android

简体中文 · 繁體中文(台灣) · 繁體中文(香港) · English

安全研究宣告:本專案僅用於安全研究與自有裝置維護。使用核心漏洞提權存在導致系統崩潰、資料丟失、裝置變磚的風險,使用者需自行承擔一切後果。請勿用於非法用途。


使用情況

以下為匿名聚合統計(資料來自 App 內可選的執行日誌共享):不含 IP、城市或任何裝置標識。 圖表由專案伺服器動態生成,隨資料自動更新。

RootMyS24 使用統計

使用者地區分佈

執行結果構成

韌體建置分佈

特性

  • 免解鎖 bootloader:不刷 BL、不升 rev bit,bootloader 保持鎖定
  • 不熔斷 KNOX:e-fuse 狀態保持原樣(可搭配 KnoxPatch 恢復 Secure Folder 等 KNOX 功能)
  • 半持久化:每次重啟後執行一次 App 即可重新載入 KernelSU 驅動
  • 支援 KernelSU 生態:Zygisk-Next / LSPosed / KnoxPatch 等模組
  • KernelSU 驅動版本可選(機型頁獨立分頁):3.3.0(推薦) 或 3.2.5;版本清單由服務端線上下發,不適用的韌體自動回退預設驅動
  • SELinux 隱藏(3.3.0 獨有):管理器「SELinux 狀態」顯示強制執行,而核心實際處於寬容模式,相關修改更難被檢測(3.2.5 無此能力,會顯示「寬容模式」)
  • 「已實測」標記線上獲取:機型卡片的實測狀態由服務端下發,無需等 App 更新即可調整
  • 現代 Material 3 介面:動態 ambience 頭部、懸浮導航、多語言
  • 首次啟動必讀指南:說明臨時 root 不解鎖 bootloader、重啟即恢復,並警告不要用 KernelSU 永久安裝(鎖定 BL 上重啟可能變磚);關於頁可隨時再看
  • 執行日誌共享(可選):始終提供 / 每次詢問 / 不提供,設定裡隨時可改,用於診斷新韌體上的失敗
  • 除錯模式:設定頁點版本號七下開啟,可測日誌收集端連通性、檢視機器標識、重顯首次引導

支援裝置

機型韌體核心狀態
SM-S9280(國行 DZF2)S9280ZCS6DZF26.1.145已實測成功(基線)
SM-S9280(國行 DZH3)S9280ZCS6DZH36.1.145已實測成功(KernelSU 3.3.0 適配完成)
SM-F9580(國行 Z Fold6)共用 DZF2 載荷同 GKI 建置號酷安使用者實測成功
SM-S9280(港版/臺版 DZE2)S9280ZHS6DZE26.1.145已實測成功(港臺同建置號共用載荷)
SM-S9280(國行 DZG1)S9280ZCS6DZG16.1.145併入 DZF2 載荷(v2.5.6 起)
SM-S9280(港版/臺版 DZH3)S9280ZHS6DZH36.1.145併入 DZE2 載荷(與外版共用)
SM-S9280(港版/臺版 CZA1)S9280ZHS4CZA16.1.128已定標(港臺共用)
SM-S9260(臺版 DZG1)S9260ZHS6DZG16.1.145單裝置實測成功(港臺 DZE2 載荷,見 issue #3)
SM-S9210(國行 BYH7,One UI 7)S9210ZCU4BYH76.1.99已定標,待真機驗證
SM-S9310/S9360/S9380(國行 S25,One UI 8.5)S9310ZCSCCZG16.6.98已定標(Android 15 核心,獨立載荷)

同平臺(e3q/e1q)同建置號韌體核心符號一致,可直接通用;港版與臺版同建置號共用同一載荷。跨建置號需逐符號對比修正;跨平臺/跨大版本需完整重新定標,且漏洞可能已被修復。適配方法與各目標定標報告見文件導航。

國行 DZF2 載荷自 v3.5.0 起覆蓋 DZE2–DZH3(同一條 6.1.145 核心線);外版 DZE2 載荷覆蓋 DZE2–DZG1。

KernelSU 驅動版本

機型頁有獨立的「KernelSU 驅動版本」分頁,切換它只決定載入哪個 KernelSU 驅動,exploit 載荷本身與版本無關。

版本說明
3.3.0(32601)推薦。支援 SELinux 隱藏——管理器「SELinux 狀態」顯示強制執行,核心實際處於寬容模式
3.2.5(32525)回退用。Root 功能正常,但無法隱藏 SELinux 修改,管理器會顯示「寬容模式」

版本清單由服務端線上下發(第一項即當前推薦),且只對提供該驅動的韌體生效——不適用的韌體會自動回退到自身預設驅動,並在分頁下方提示。

驅動只認可官方簽名的 KernelSU Manager。請安裝官方 v3.3.0;裝其它簽名的版本會顯示「未安裝」,此時首頁只提供「越獄」按鈕而非「工作中 [越獄模式]」。

使用流程

  1. 安裝 App,授權方式(v2.5.5 起無線除錯為實驗性開關,預設關閉):
    • Shizuku(預設):安裝並啟動 Shizuku(無線/有線 ADB 授權)
    • 無線除錯(實驗性):設定頁開啟「無線除錯授權」後,主頁支援通知配對 / 配對碼 / 直連
  2. 選擇目標韌體版本(按地區分組:國行 / 港版臺版),並在「KernelSU 驅動版本」分頁里選好版本(預設 3.3.0),點選「開始 Root」(建議熄屏執行,降低核心競態機率)
  3. 等待 exploit 完成,自動執行 KernelSU late-load
  4. 安裝 官方 KernelSU Manager v3.3.0,跑完後首頁顯示「工作中 [越獄模式] · 版本 32601-2」

exploit 是機率性的,失敗/重啟後重試即可(成功率隨嘗試累加)。成功標記:exploit completed + retval=0 socket=1。


文件導航

完整文件中心見 docs/README.md。

入門與使用

  • docs/release-v3.5.0.md —— 最新發布說明(KernelSU 3.3.0 適配 / 完整改動清單)
  • docs/release-v3.4.0.md —— v3.4.0 釋出說明
  • docs/forum-and-admin.md —— 討論區與管理端說明
  • docs/auth-plan.md —— 授權方案規劃(Shizuku / 無線除錯各方案狀態)
  • docs/release-v2.5.5.md —— v2.5.5 釋出說明(無線除錯收斂為實驗性開關)
  • docs/release-v2.2.md —— v2.2 釋出說明(歷史)

技術原理

  • docs/technical-principles.md —— 本 App 技術原理(漏洞成因 / 利用鏈 / 為什麼免解鎖 / 風險)
  • 研究倉庫 VULNERABILITY_ANALYSIS.md —— 完整漏洞原理剖析(研究筆記,權威)

韌體適配與定標

  • docs/adaptation-guide-full.md —— 完整適配指南(手把手,照著做即可;含判據與失敗分類)⭐
  • docs/adaptation-guide.md —— 適配方法論(舊版,偏原理)
  • docs/dze2-target-complete.md —— 港版 DZE2 定標報告
  • docs/dzg1-target-complete.md —— 國行 DZG1 定標報告
  • docs/cza1-target-complete.md —— 港版 CZA1 定標報告
  • docs/oneui7-adaptation-report.md —— One UI 7 (BYH7) 可行性報告
  • docs/byh7-target-complete.md —— BYH7 定標完成報告

執行日誌與故障定位

  • docs/run-log-analysis.md —— 成功/失敗日誌逐行對比與判讀
  • docs/sm-s9380-rmg-root-experience.md —— SM-S9380 實戰經驗歸檔

研究資料

  • docs/research-index.md —— 研究資料全量索引
  • docs/blog-s9280-root.md —— 部落格:S24 Ultra 國行免解鎖 Root 實踐
  • samsung-root-research —— 研究倉庫(韌體/exploit 工程/定標報告權威映象)

技術原理(概要)

本 App 基於核心漏洞 CVE-2026-43499(rtmutex 核心棧 use-after-free):通過 PI futex 鏈死鎖回滾觸發錯誤清理路徑,留下指向已釋放核心棧的懸垂指標;複用該棧偽造 rt_mutex_waiter 後獲得實體記憶體讀寫,依次繞過 KASLR、降級 SELinux、以 root 執行輔助程式,最終 late-load KernelSU 驅動。全程不改動持久化分割槽,bootloader 保持鎖定、KNOX e-fuse 不熔斷。

完整原理(成因 / 利用鏈 / 防護繞過 / 原始碼對照)見 docs/technical-principles.md 與研究倉庫 VULNERABILITY_ANALYSIS.md。

注意事項

下载工具