针对三星 Galaxy 机型的设备特定 CVE-2026-43499 root payload 和 KernelSU 工件,包含固件配置文件、exploit 源码以及支持 feed。
本仓库包含 Root My Galaxy 的设备特定原生端部分:
本仓库有意不包含 Android 应用程序源代码。
| Payload | 兼容机型 | 内核版本 | 状态 |
|---|---|---|---|
r9q-G990B2XXSJIZF1 | Galaxy S21 FE 5G SM-G990B2 | 5.4.289 | 测试进行中 |
galaxy-s25-series-2026-06-07 | Galaxy S25、S25+、S25 Edge 和 S25 Ultra 各区域机型 | 6.6.98 | 已通过设备测试 |
e3q-S928USQS6DZF2 | Galaxy S24 Ultra SM-S928U | 6.1.145 | 硬件调试进行中 |
essi-A566EXXSCCZG6 | Galaxy A56 5G SM-A566E | 6.6.102 | 已通过设备测试 |
Schema 版本 3 将每个漏洞利用和 KernelSU 产物各保留一份。其扁平的 models 和 kernelVersions 数组定义了运行时兼容性。匹配规则请参见 support/README.md。
该移植基于发布于 https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit 的漏洞利用源码。
Root My Galaxy 首先解析 payload 仓库的当前提交,然后从该不可变提交中获取 support/targets-v3.json 及所有产物。逐产物的 SHA-256 字段和清单签名不属于 schema 版本 3 的一部分。targets-v2.json 为已发布的 0.2.3 客户端保留。
make TARGET=r9q-G990B2XXSJIZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
输出:
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root
发布版应用 payload 使用以下命令构建:
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release
完整的固件到配置文件流程记录在 docs/PORTING.md 中。三星特定的 KernelSU 更改和版本化产物记录在 kernelsu/README.md 中。S921B DZF2 的精确分析单独记录在 docs/SM-S921B-S921BXXSFDZF2.md 中,S928U/S928U1 DZF2 分析记录在 docs/SM-S928U1-S928U1UES6DZF2.md 中。S921B 是 Exynos 2400 目标,并非 E3Q 的 Qualcomm/Snapdragon 参考。5.10 A15 分析记录在 docs/SM-A155N-A155NKSS6BYH1.md 中。SM-A566E CCZG6 分析和验证记录在 docs/SM-A566E-A566EXXSCCZG6.md 中。
仅限在您拥有或明确授权测试的设备上使用。