Sploitus

Exploit for CVE-2026-43499-A36

kitploit · 2026-09-06

Exploit Code

MARKDOWN72 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FUSIONDRIVE-CVE-2026-43499-A36
# CVE-2026-43499-A36

Автономный, протестированный на устройстве порт CVE-2026-43499 для канадской Galaxy A36 5G `SM-A366W` на точной прошивке `A366WVLS3AYG1`, включая позднюю загрузку KernelSU и интеграцию с Root My Galaxy.

Этот репозиторий содержит устройство-специфичную нативную часть Root My Galaxy:

  * точные профили прошивок и смещения;
  * исходный код и скомпилированный payload эксплойта CVE-2026-43499 для прикладной области;
  * исходный код вспомогательного bootstrap-компонента приложения;
  * проверенные артефакты сборки поздней загрузки KernelSU;
  * канал поддержки, потребляемый приложением.



Он намеренно не содержит исходный код Android-приложения.

## Поддерживаемые профили

Профиль| Устройство| Прошивка| Kernel/KMI| Статус  
---|---|---|---|---  
`pa3q-S938NKSUACZF1`| Galaxy S25 Ultra `SM-S938N`| `BP4A.251205.006.S938NKSUACZF1`| `android15-6.6`| Протестировано на устройстве  
`pa3q-S9380ZHUBCZF1`| Galaxy S25 Ultra `SM-S9380`| `BP4A.251205.006.S9380ZHUBCZF1`| `android15-6.6`| Протестировано на устройстве  
`e3q-S928USQS6DZF2`| Galaxy S24 Ultra `SM-S928U/SM-S928U1` (Snapdragon 8 Gen 3)| `BP4A.251205.006.S928USQS6DZF2`| `6.1.145-android14-11-33419968-abS928USQS6DZF2`| Отладка оборудования в процессе  
`essi-A566EXXSCCZG6`| Galaxy A56 5G `SM-A566E`| `BP4A.251205.006.A566EXXSCCZG6`| `6.6.102-android15-8-abA566EXXSCCZG6-4k`| Протестировано на устройстве  
`a36xq-A366WVLS3AYG1`| Galaxy A36 5G `SM-A366W`| `AP3A.240905.015.A2.A366WVLS3AYG1`| `6.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k`| Протестировано на устройстве  
  
Профили являются профилями точных прошивок. Совпадающая модель с другой сборкой не эквивалентна и должна портироваться отдельно.

Root My Galaxy требует как точное значение `uname -r` в `kernelRelease`, так и полное значение `/proc/version` в `kernelVersion`. Это позволяет различать вендорские ядра, которые показывают одинаковую строку релиза, но были слинкованы из разных сборок. Поля модели и устройства являются описательными метаданными; идентификатор сборки, SDK, ABI и размер страницы остаются частью автоматического выбора профиля.

Порт основан на исходном коде эксплойта, опубликованном по адресу https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499/exploit.

## Доставка фидов

Root My Galaxy сначала определяет текущий коммит репозитория payload'а, а затем загружает `support/targets-v2.json` и все артефакты из этого неизменяемого коммита. Поля SHA-256 для каждого артефакта и подписи манифеста не являются частью схемы версии 2.

## Сборка

root@kitploit:~
    
    
    make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk
    make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk
    make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk
    make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk
    make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk
    make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk
    make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk
    

Результаты:

root@kitploit:~
    
    
    build/<profile>/cve-2026-43499
    build/<profile>/cve-2026-43499-app.so
    build/<profile>/cve-2026-43499-root
    

Релизный payload приложения собирается с помощью:

root@kitploit:~
    
    
    make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release
    

Полная процедура от прошивки к профилю задокументирована в `docs/PORTING.md`. Изменения KernelSU, специфичные для Samsung, и версионированные артефакты описаны в `kernelsu/README.md`. Точный анализ S921B DZF2 задокументирован отдельно в `docs/SM-S921B-S921BXXSFDZF2.md`, а анализ S928U/S928U1 DZF2 — в `docs/SM-S928U1-S928U1UES6DZF2.md`. S921B является целью на Exynos 2400 и не является эталоном Qualcomm/Snapdragon для E3Q. Анализ A15 5.10 находится в `docs/SM-A155N-A155NKSS6BYH1.md`. Запись анализа и валидации SM-A566E CCZG6 находится в `docs/SM-A566E-A566EXXSCCZG6.md`. Полная запись об успехе на устройстве SM-A366W AYG1 находится в `docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md`.

Используйте только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.