
Using CVE-2026-43499 to root your Galaxy S24 Ultra(SM-S9280 ,(China / Hong Kong SAR / Taiwan))
免解锁 root Samsung Galaxy S24 Ultra (SM-S9280 国行/港版/台版) —— 基于内核漏洞 CVE-2026-43499 的安全研究项目。
安全研究声明:本项目仅用于安全研究与自有设备维护。使用内核漏洞提权存在导致系统崩溃、数据丢失、设备变砖的风险,使用者需自行承担一切后果。请勿用于非法用途。
| 项目 | 值 |
|---|---|
| 机型 | Samsung Galaxy S24 Ultra |
| 型号 | SM-S9280(国行 CHC / 港版 TGY / 台版 BRI) |
| 固件 | S9280ZCS6DZF2(One UI 8.5) |
| 内核 | 6.1.145-android14-11-3254743-abS9280ZCS6DZF2 |
其他机型/固件适配:同一 e3q 平台(S24 系列)同代固件符号基本一致,理论可适配; 不同构建号需逐符号对比修正(本项目 S9280 vs S928U1 仅
kmalloc_caches一个符号不同); 跨平台/跨大版本需完整重新定标,且漏洞可能已被修复。适配方法见仓库文档与 适配流程:提取固件内核 → vmlinux-to-elf 恢复符号 → 与参考 target.h 逐项对比 → 生成目标配置 → 真机验证。
exploit 是概率性的,失败/重启后重试即可(成功率随尝试累加)。
exploit completed + retval=0 socket=1)./gradlew assembleDebug # debug APK
./gradlew assembleRelease # release APK(需自行配置签名)
载荷(exploit / root helper / ksud)已内置在 app/src/main/assets/。载荷构建链属开发者职责,不在本仓库范围。