## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FUSIONDRIVE-CVE-2026-43499-A36
# CVE-2026-43499-A36
Автономный, протестированный на устройстве порт CVE-2026-43499 для канадской Galaxy A36 5G `SM-A366W` на точной прошивке `A366WVLS3AYG1`, включая позднюю загрузку KernelSU и интеграцию с Root My Galaxy.
Этот репозиторий содержит устройство-специфичную нативную часть Root My Galaxy:
* точные профили прошивок и смещения;
* исходный код и скомпилированный payload эксплойта CVE-2026-43499 для прикладной области;
* исходный код вспомогательного bootstrap-компонента приложения;
* проверенные артефакты сборки поздней загрузки KernelSU;
* канал поддержки, потребляемый приложением.
Он намеренно не содержит исходный код Android-приложения.
## Поддерживаемые профили
Профиль| Устройство| Прошивка| Kernel/KMI| Статус
---|---|---|---|---
`pa3q-S938NKSUACZF1`| Galaxy S25 Ultra `SM-S938N`| `BP4A.251205.006.S938NKSUACZF1`| `android15-6.6`| Протестировано на устройстве
`pa3q-S9380ZHUBCZF1`| Galaxy S25 Ultra `SM-S9380`| `BP4A.251205.006.S9380ZHUBCZF1`| `android15-6.6`| Протестировано на устройстве
`e3q-S928USQS6DZF2`| Galaxy S24 Ultra `SM-S928U/SM-S928U1` (Snapdragon 8 Gen 3)| `BP4A.251205.006.S928USQS6DZF2`| `6.1.145-android14-11-33419968-abS928USQS6DZF2`| Отладка оборудования в процессе
`essi-A566EXXSCCZG6`| Galaxy A56 5G `SM-A566E`| `BP4A.251205.006.A566EXXSCCZG6`| `6.6.102-android15-8-abA566EXXSCCZG6-4k`| Протестировано на устройстве
`a36xq-A366WVLS3AYG1`| Galaxy A36 5G `SM-A366W`| `AP3A.240905.015.A2.A366WVLS3AYG1`| `6.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k`| Протестировано на устройстве
Профили являются профилями точных прошивок. Совпадающая модель с другой сборкой не эквивалентна и должна портироваться отдельно.
Root My Galaxy требует как точное значение `uname -r` в `kernelRelease`, так и полное значение `/proc/version` в `kernelVersion`. Это позволяет различать вендорские ядра, которые показывают одинаковую строку релиза, но были слинкованы из разных сборок. Поля модели и устройства являются описательными метаданными; идентификатор сборки, SDK, ABI и размер страницы остаются частью автоматического выбора профиля.
Порт основан на исходном коде эксплойта, опубликованном по адресу https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.
## Доставка фидов
Root My Galaxy сначала определяет текущий коммит репозитория payload'а, а затем загружает `support/targets-v2.json` и все артефакты из этого неизменяемого коммита. Поля SHA-256 для каждого артефакта и подписи манифеста не являются частью схемы версии 2.
## Сборка
root@kitploit:~
make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk
Результаты:
root@kitploit:~
build/<profile>/cve-2026-43499
build/<profile>/cve-2026-43499-app.so
build/<profile>/cve-2026-43499-root
Релизный payload приложения собирается с помощью:
root@kitploit:~
make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release
Полная процедура от прошивки к профилю задокументирована в `docs/PORTING.md`. Изменения KernelSU, специфичные для Samsung, и версионированные артефакты описаны в `kernelsu/README.md`. Точный анализ S921B DZF2 задокументирован отдельно в `docs/SM-S921B-S921BXXSFDZF2.md`, а анализ S928U/S928U1 DZF2 — в `docs/SM-S928U1-S928U1UES6DZF2.md`. S921B является целью на Exynos 2400 и не является эталоном Qualcomm/Snapdragon для E3Q. Анализ A15 5.10 находится в `docs/SM-A155N-A155NKSS6BYH1.md`. Запись анализа и валидации SM-A566E CCZG6 находится в `docs/SM-A566E-A566EXXSCCZG6.md`. Полная запись об успехе на устройстве SM-A366W AYG1 находится в `docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md`.
Используйте только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.