Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Root-My-Galaxy-S938B — مثبّت KSU للبرامج الثابتة المدعومة من سامسونج جالاكسي مع CVE-2026-43499 | Kitploit
أدوات/GitHubGitHub/asarr22/root-my-galaxy-s938b
أمان أندرويدتصعيد الامتيازاتالاستغلالما بعد الاستغلالأمن الجوالتطوير الحمولاتتحليل البرامج الثابتة
GitHubasarr22/root-my-galaxy-s938b

Root-My-Galaxy-S938B

مثبّت KSU للبرامج الثابتة المدعومة من سامسونج جالاكسي مع CVE-2026-43499

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Root My Galaxy — S938B

Root My Galaxy هو مُثبّت يعتمد على ملفات البرامج الثابتة (firmware) لتثبيت جذر KernelSU المؤقت على إصدارات Samsung المدعومة. هذا الفرع (fork) مُصان خصيصًا لهاتف Galaxy S25 Ultra SM-S938B الذي يعمل بالإصدار:

root@kitploit:~
Build:  BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k

تحميل أحدث APK موقّع

كود التطبيق، ومصدر ملفات البرامج الثابتة، ومزوّد Zygisk منفصلون عمدًا:

  • التطبيق: هذا المستودع؛
  • مصدر الحِزم (payload feed): Root-My-Galaxy-Payloads-S938B؛
  • مزوّد Zygisk المُختبَر بعد الإقلاع: NeoZygisk-PostBoot.

نموذج الأمان

الجذر مؤقت. إعادة تشغيل كاملة أو إيقاف تشغيل يزيل جلسة KernelSU النشطة، على الرغم من بقاء الوحدات المثبّتة في /data/adb/modules لاستغلال ناجح قادم.

يطابق التطبيق تلقائيًا إصدار النواة الكامل، ومعرّف عرض البناء (build display ID)، وSDK، وABI، وحجم الصفحة. يسمح الوضع المتقدم باختيار الملف الشخصي يدويًا، لكن نموذجًا مشابهًا أو عائلة نواة مشابهة لا تعادل ملفًا شخصيًا دقيقًا للبرامج الثابتة.

استخدم فقط على الأجهزة التي تملكها أو المصرّح لك صراحةً باختبارها.

إجراءات الجذر

  1. ثبّت أحدث APK موقّع من Releases.
  2. شغّل مسار الاستغلال البسيط وانتظر حتى يُبلَّغ أن KernelSU نشط.
  3. افتح KernelSU Manager وأكّد وصول الجذر.
  4. للاستخدام مع KernelSU فقط، توقف هنا.
  5. لاستخدام Zygisk، ثبّت مزوّدًا واحدًا فقط والوحدات التي تعتمد عليه.
  6. عند أول تثبيت في جلسة نواة نظيفة، استخدم Soft Reboot من KernelSU Manager مرة واحدة.
  7. انتظر عودة Android وتحقق من المزوّد والوحدات التابعة.

لا تستخدم جسر ReZygisk التلقائي المسحوب ولا تُصدر أمر ctl.restart zygote الموجّه على البرامج الثابتة المؤكدة من Samsung. أظهرت الاختبارات العتادية أن هذا المسار قد يدخل حالة فشل Device Services Uninstalled في Samsung ويتطلب إعادة تشغيل كاملة.

تحديثات المزوّد تتطلب إعادة تشغيل كاملة

لا تثبّت إصدارًا جديدًا من مزوّد Zygisk فوق مراقب (monitor) نشط ثم تضغط KernelSU Soft Reboot في نفس إقلاع النواة. أعاد اختبار عتادي إنتاج حالة stopped(zygote crashed) عندما نجا مراقب/وقت تشغيل قديم بينما تم تفعيل ملفات مزوّد أحدث.

بعد تحديث Zygisk Next أو NeoZygisk PostBoot:

  1. ثبّت التحديث لكن لا تضغط Soft Reboot؛
  2. نفّذ إعادة تشغيل كاملة للجهاز؛
  3. شغّل استغلال Root My Galaxy البسيط مرة أخرى؛
  4. استخدم Soft Reboot مرة واحدة من KernelSU Manager؛
  5. تحقق من المزوّد.

بعد أي تقرير zygote crashed، أو مراقب محذوف، أو عدم تطابق جيل (generation-mismatch)، أو FULL_REBOOT_REQUIRED، لا تحاول Soft Reboot آخر في جلسة النواة تلك.

خيارات Zygisk

استخدم مزوّد Zygisk واحدًا فقط في كل مرة.

Zygisk Next

يمكن استخدام Zygisk Next كمزوّد تقليدي. ثبّت وحدة KernelSU الخاصة به، واضبطه بشكل طبيعي، وثبّت الوحدات التابعة مثل LSPosed أو Zygisk Assistant، ثم نفّذ Soft Reboot واحدًا من KernelSU Manager في جلسة نظيفة بعد الاستغلال. تخضع تحديثات المزوّد لدورة إعادة التشغيل الكاملة أعلاه.

Zygisk Next مشروع منفصل. التوافق وتغييرات الإصدارات مغلقة المصدر يُتحكَّم فيها من قِبل القائمين على صيانته.

NeoZygisk PostBoot

تم التحقق عتاديًا من فرع NeoZygisk PostBoot المُصان على S938BXXSBCZG3. يضع وقت تشغيله تحت /dev/.neozygisk لتجنّب حظر Samsung DEFEX لفتح zygote بصلاحيات جذر المكتبة الدائمة تحت /data/adb.

تسلسل التثبيت الأول المؤكَّد:

  1. أكمل استغلال Root My Galaxy البسيط؛
  2. ثبّت أو فعّل NeoZygisk PostBoot؛
  3. ثبّت أو فعّل وحدات Zygisk Assistant و/أو LSPosed؛
  4. استخدم Soft Reboot مرة واحدة من KernelSU Manager؛
  5. استخدم زر Action في وحدة NeoZygisk للتحقق المباشر.

يُبلِّغ التحقق الناجح عن zygote64 محقون، وzygiskd64 قيد التشغيل، ومراقب واحد من نفس الجيل مرتبط بـ init، والربط المباشر لـ /dev/.neozygisk/lib64/libzygisk.so.

لا تثبّت NeoZygisk PostBoot بجانب Zygisk Next أو ReZygisk أو أي مزوّد آخر يستخدم دورة حياة Zygisk نفسها.

سلامة الحِزم (Payload)

يحلّ APK الالتزام (commit) الحالي لمستودع igorcv88/Root-My-Galaxy-Payloads-S938B، وينزّل support/targets-v2.json من ذلك الالتزام غير القابل للتغيير ويعيد كتابة كل عنوان أصل (artifact URL) إلى نفس الالتزام. يتحقق سير عمل الإصدار من:

  • بيانات تعريف الهدف الدقيقة pa3q-S938BXXSBCZG3؛
  • أن كل عنوان ينتمي إلى مستودع الحِزم المُصان؛
  • أن كل حِزمة مُشار إليها موجودة وتطابق حجمها المعلن بالبايت؛
  • أن التطبيق لا يحتوي على أي نقطة نهاية حِزم قابلة للتغيير من المصدر الأصلي.

تحديثات APK الموقّع

تُوقَّع إصدارات APK المستقرة بواسطة GitHub Actions وتُنشر مباشرة كأصول (assets) تحت Releases، دون غلاف أصول Actions. يزداد versionCode في كل تشغيل إصدار، لذا يمكن لإصدارات APK الأحدث تحديث الإصدارات المستقرة السابقة دون إلغاء تثبيتها، شريطة أن تكون شهادة التوقيع دون تغيير.

قد يتطلب الانتقال الأول من APK موقّع بتصحيح (debug-signed) أو بشهادة مختلفة إلغاء تثبيت واحد. يقبل Android التحديث في مكانه فقط عندما يتشارك APK المثبّت والوارد نفس شهادة التوقيع.

أسرار المستودع المطلوبة:

root@kitploit:~
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD

قد يوقّع نفس مفتاح التوقيع تقنيًا أسماء حزم متعددة. إعادة استخدام مفتاح BatteryRemapper صالحة، لكنها تربط أمان التطبيقين معًا: اختراق المفتاح يؤثر على تحديثات كلا الحزمتين.

بناء التطوير المحلي

المتطلبات:

  • Android Studio JBR 21؛
  • Android SDK 37؛
  • Android NDK 28 أو أحدث؛
  • CMake 3.22.1.
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

APK التصحيح المحلي:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk
تنزيل الأداة