
Using CVE-2026-43499 to root your Galaxy S24 Series(SM-S92X0 ,(China / Hong Kong SAR / Taiwan))
免解锁 root · Samsung Galaxy S24 系列(S9210 / S9260 / S9280)+ 国行 Z Fold6
基于内核漏洞 CVE-2026-43499 的安全研究项目
安全研究声明:本项目仅用于安全研究与自有设备维护。使用内核漏洞提权存在导致系统崩溃、数据丢失、设备变砖的风险,使用者需自行承担一切后果。请勿用于非法用途。
| 机型 | 固件 | 内核 | 状态 |
|---|---|---|---|
| SM-S9280(国行 DZF2) | S9280ZCS6DZF2 | 6.1.145 | 已实测成功(基线) |
| SM-F9580(国行 Z Fold6) | 共用 DZF2 载荷 | 同 GKI 构建号 | 酷安用户实测成功 |
| SM-S9280(港版/台版 DZE2) | S9280ZHS6DZE2 | 6.1.145 | 已实测成功(港台同构建号共用载荷) |
| SM-S9280(国行 DZG1) | S9280ZCS6DZG1 | 6.1.145 | 并入 DZF2 载荷(v2.5.6 起) |
| SM-S9280(港版/台版 CZA1) | S9280ZHS4CZA1 | 6.1.128 | 已定标(港台共用) |
| SM-S9210(国行 BYH7,One UI 7) | S9210ZCU4BYH7 | 6.1.99 | 已定标,待真机验证 |
同平台(e3q/e1q)同构建号固件内核符号一致,可直接通用;港版与台版同构建号共用同一载荷。跨构建号需逐符号对比修正;跨平台/跨大版本需完整重新定标,且漏洞可能已被修复。适配方法与各目标定标报告见文档导航。
exploit 是概率性的,失败/重启后重试即可(成功率随尝试累加)。成功标记:
exploit completed+retval=0 socket=1。
完整文档中心见 docs/README.md。
本 App 基于内核漏洞 CVE-2026-43499(rtmutex 内核栈 use-after-free):通过 PI futex 链死锁回滚触发错误清理路径,留下指向已释放内核栈的悬垂指针;复用该栈伪造 rt_mutex_waiter 后获得物理内存读写,依次绕过 KASLR、降级 SELinux、以 root 执行辅助程序,最终 late-load KernelSU 驱动。全程不改动持久化分区,bootloader 保持锁定、KNOX e-fuse 不熔断。
完整原理(成因 / 利用链 / 防护绕过 / 源码对照)见 docs/technical-principles.md 与研究仓库 VULNERABILITY_ANALYSIS.md。
./gradlew :app:assembleDebug # debug APK
./gradlew :app:assembleRelease # release APK(需自行配置签名)
载荷(exploit / root helper / ksud)已内置在 app/src/main/assets/。载荷构建链属开发者职责,不在本仓库范围。