fusiondrive/CVE-2026-43499-A36

GitHub: fusiondrive/CVE-2026-43499-A36

面向 Samsung Galaxy 多款机型的 CVE-2026-43499 内核漏洞利用移植项目,提供精确固件配置和 KernelSU 集成,用于 Android 设备 root 与安全研究。

Stars: 0 | Forks: 0

# CVE-2026-43499-A36 针对加拿大版 Galaxy A36 5G 的独立且经过设备测试的 CVE-2026-43499 移植版本 适用于 `SM-A366W` 及其特定固件 `A366WVLS3AYG1`,包含 KernelSU 延迟加载以及 [Root My Galaxy](https://github.com/BuSung-dev/Root-My-Galaxy) 集成。 本仓库包含 [Root My Galaxy](https://github.com/BuSung-dev/Root-My-Galaxy) 特定设备的原生端部分: - 精确的固件配置文件和偏移量; - 应用域 CVE-2026-43499 漏洞利用源码和已编译的 payload; - 应用引导辅助源码; - 已验证的 KernelSU 延迟加载构建产物; - 应用程序所使用的支持源数据。 本仓库有意不包含 Android 应用程序源代码。 ## 支持的配置文件 | 配置文件 | 设备 | 固件 | Kernel/KMI | 状态 | | --- | --- | --- | --- | --- | | `pa3q-S938NKSUACZF1` | Galaxy S25 Ultra `SM-S938N` | `BP4A.251205.006.S938NKSUACZF1` | `android15-6.6` | 已通过设备测试 | | `pa3q-S9380ZHUBCZF1` | Galaxy S25 Ultra `SM-S9380` | `BP4A.251205.006.S9380ZHUBCZF1` | `android15-6.6` | 已通过设备测试 | | `e3q-S928USQS6DZF2` | Galaxy S24 Ultra `SM-S928U/SM-S928U1` (Snapdragon 8 Gen 3) | `BP4A.251205.006.S928USQS6DZF2` | `6.1.145-android14-11-33419968-abS928USQS6DZF2` | 硬件调试进行中 | | `essi-A566EXXSCCZG6` | Galaxy A56 5G `SM-A566E` | `BP4A.251205.006.A566EXXSCCZG6` | `6.6.102-android15-8-abA566EXXSCCZG6-4k` | 已通过设备测试 | | `a36xq-A366WVLS3AYG1` | Galaxy A36 5G `SM-A366W` | `AP3A.240905.015.A2.A366WVLS3AYG1` | `6.6.46-android15-8-30526735-abogkiA366WVLS3AYG1-4k` | 已通过设备测试 | 配置文件均为特定固件专用的配置。型号匹配但构建版本不同的设备并不等同,必须单独进行移植。 Root My Galaxy 需要在 `kernelRelease` 中提供精确的 `uname -r` 值,并在 `kernelVersion` 中提供完整的 `/proc/version` 值。这可以区分那些暴露了相同发布字符串但链接自不同构建版本的厂商内核。型号和设备字段是描述性元数据;构建显示 ID、SDK、ABI 和页大小仍然是自动配置文件选择的一部分。 该移植版本基于以下地址发布的漏洞利用源码: 。 ## 源数据交付 Root My Galaxy 首先解析 payload 仓库的当前 commit,然后从该不可变 commit 中获取 `support/targets-v2.json` 和所有构建产物。 每个产物的 SHA-256 字段和 manifest 签名不属于 schema 版本 2 的一部分。 ## 构建 ``` make TARGET=pa3q-S938NKSUACZF1 ANDROID_NDK_HOME=/path/to/android-ndk make TARGET=e3q-S928USQS6DZF2 ANDROID_NDK_HOME=/path/to/android-ndk make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk make TARGET=e1s-S921BXXSFDZF2 ANDROID_NDK_HOME=/path/to/android-ndk make TARGET=a15-A155NKSS6BYH1 ANDROID_NDK_HOME=/path/to/android-ndk make TARGET=essi-A566EXXSCCZG6 ANDROID_NDK_HOME=/path/to/android-ndk make TARGET=a36xq-A366WVLS3AYG1 ANDROID_NDK_HOME=/path/to/android-ndk ``` 输出: ``` build//cve-2026-43499 build//cve-2026-43499-app.so build//cve-2026-43499-root ``` 发布版应用 payload 构建命令: ``` make TARGET=essi-S721NKSSCDZF3 ANDROID_NDK_HOME=/path/to/android-ndk release ``` 完整的固件到配置文件的操作流程记录在 [`docs/PORTING.md`](docs/PORTING.md) 中。Samsung 特定的 KernelSU 更改和版本化产物记录在 [`kernelsu/README.md`](kernelsu/README.md) 中。 确切的 S921B DZF2 分析单独记录在 [`docs/SM-S921B-S921BXXSFDZF2.md`](docs/SM-S921B-S921BXXSFDZF2.md) 中,而 S928U/S928U1 DZF2 分析位于 [`docs/SM-S928U1-S928U1UES6DZF2.md`](docs/SM-S928U1-S928U1UES6DZF2.md) 中。S921B 是 Exynos 2400 目标,并非 E3Q 的 Qualcomm/Snapdragon 参考依据。 5.10 A15 分析位于 [`docs/SM-A155N-A155NKSS6BYH1.md`](docs/SM-A155N-A155NKSS6BYH1.md)。 SM-A566E CCZG6 的分析和验证记录位于 [`docs/SM-A566E-A566EXXSCCZG6.md`](docs/SM-A566E-A566EXXSCCZG6.md)。 完整的 SM-A366W AYG1 设备成功记录位于 [`docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md`](docs/SM-A366W-A366WVLS3AYG1-SUCCESS.md)。 请仅对您拥有或获得明确授权进行测试的设备使用。
标签:Android, DSL, KernelSU, UML, Web报告查看器, 三星手机, 内核提权, 客户端加密