Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Root-My-Galaxy-S938B — KSU installer para firmware Samsung Galaxy compatible con CVE-2026-43499 | Kitploit
Herramientas/GitHubGitHub/asarr22/root-my-galaxy-s938b
Seguridad AndroidEscalada de PrivilegiosExplotaciónPost-ExplotaciónSeguridad MóvilDesarrollo de PayloadsAnálisis de Firmware
GitHubasarr22/root-my-galaxy-s938b

Root-My-Galaxy-S938B

KSU installer para firmware Samsung Galaxy compatible con CVE-2026-43499

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Root My Galaxy — S938B

Root My Galaxy es un instalador basado en perfiles de firmware para root temporal de KernelSU en builds de Samsung compatibles. Este fork se mantiene para el Galaxy S25 Ultra SM-S938B que ejecuta:

root@kitploit:~
Build:  BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k

Descargar el último APK firmado

El código fuente de la aplicación, el feed de firmware y el proveedor de Zygisk están intencionalmente separados:

  • aplicación: este repositorio;
  • feed de payloads: Root-My-Galaxy-Payloads-S938B;
  • proveedor de Zygisk post-arranque probado: NeoZygisk-PostBoot.

Modelo de seguridad

El root es temporal. Un reinicio completo o apagado elimina la sesión activa de KernelSU, aunque los módulos instalados permanecen en /data/adb/modules para la siguiente ejecución exitosa del exploit.

La aplicación compara automáticamente la versión completa del kernel, el ID de display del build, el SDK, la ABI y el tamaño de página. El modo avanzado permite la selección manual del perfil, pero un modelo o familia de kernel similar no equivale a un perfil de firmware exacto.

Úsalo solo en dispositivos que sean tuyos o para los que tengas autorización explícita de prueba.

Procedimiento de root

  1. Instala el último APK firmado desde Releases.
  2. Ejecuta el flujo de exploit simple y espera hasta que KernelSU se reporte como activo.
  3. Abre KernelSU Manager y confirma el acceso root.
  4. Para uso exclusivo de KernelSU, detente aquí.
  5. Para Zygisk, instala exactamente un proveedor y los módulos que dependen de él.
  6. En una primera instalación en una sesión de kernel limpia, usa Soft Reboot desde KernelSU Manager una vez.
  7. Espera a que Android regrese y verifica el proveedor y los módulos dependientes.

No uses el puente automático ReZygisk retirado y no emitas un comando dirigido ctl.restart zygote en el firmware Samsung validado. Las pruebas de hardware mostraron que esa ruta puede entrar en el estado de fallo Device Services Uninstalled de Samsung y requerir un reinicio completo.

Las actualizaciones del proveedor requieren un reinicio completo

No instales una nueva build del proveedor de Zygisk sobre un monitor activo y luego presiones KernelSU Soft Reboot en el mismo arranque de kernel. Una prueba de hardware reprodujo un estado stopped(zygote crashed) cuando un monitor/runtime antiguo sobrevivió mientras se activaban archivos de proveedor más nuevos.

Después de actualizar Zygisk Next o NeoZygisk PostBoot:

  1. instala la actualización pero no uses Soft Reboot;
  2. realiza un reinicio completo del dispositivo;
  3. ejecuta de nuevo el exploit simple de Root My Galaxy;
  4. usa KernelSU Manager Soft Reboot una vez;
  5. verifica el proveedor.

Después de cualquier reporte de zygote crashed, monitor eliminado, discrepancia de generación o FULL_REBOOT_REQUIRED, no intentes otro Soft Reboot en esa sesión de kernel.

Opciones de Zygisk

Usa solo un proveedor de Zygisk a la vez.

Zygisk Next

Zygisk Next puede usarse como el proveedor convencional. Instala su módulo de KernelSU, configúralo normalmente, instala módulos dependientes como LSPosed o Zygisk Assistant, y luego realiza un Soft Reboot de KernelSU Manager desde una sesión limpia posterior al exploit. Las actualizaciones del proveedor siguen el ciclo de vida de reinicio completo mencionado arriba.

Zygisk Next es un proyecto separado. La compatibilidad y los cambios de las versiones de código cerrado son controlados por sus mantenedores.

NeoZygisk PostBoot

El fork mantenido de NeoZygisk PostBoot fue validado en hardware en S938BXXSBCZG3. Prepara su runtime en /dev/.neozygisk para evitar que Samsung DEFEX bloquee a un zygote con credenciales root de abrir la biblioteca persistente en /data/adb.

Secuencia validada de primera instalación:

  1. completa el exploit simple de Root My Galaxy;
  2. instala o habilita NeoZygisk PostBoot;
  3. instala o habilita los módulos de Zygisk Assistant y/o LSPosed;
  4. usa KernelSU Manager Soft Reboot una vez;
  5. usa el botón Action del módulo NeoZygisk para la verificación en vivo.

Una verificación exitosa reporta un zygote64 inyectado, zygiskd64 en ejecución, un único monitor de la misma generación adjunto a init, y el mapeo en vivo de /dev/.neozygisk/lib64/libzygisk.so.

No instales NeoZygisk PostBoot junto a Zygisk Next, ReZygisk u otro proveedor que use el mismo ciclo de vida de Zygisk.

Integridad de payloads

El APK resuelve el commit actual de igorcv88/Root-My-Galaxy-Payloads-S938B, descarga support/targets-v2.json de ese commit inmutable y reescribe cada URL de artefacto al mismo commit. El flujo de trabajo de release verifica:

  • los metadatos exactos del target pa3q-S938BXXSBCZG3;
  • que cada URL pertenezca al repositorio de payloads mantenido;
  • que cada payload referenciado exista y coincida con su tamaño de bytes declarado;
  • que la aplicación no contenga ningún endpoint de payload mutable upstream.

Actualizaciones del APK firmado

Los APK estables están firmados por GitHub Actions y se publican directamente como assets en Releases, sin un envoltorio de artefacto de Actions. versionCode aumenta en cada ejecución de release, por lo que los APK posteriores pueden actualizar builds estables anteriores sin desinstalarlos, siempre que el certificado de firma no haya cambiado.

La primera migración desde un APK firmado en debug o con firma diferente puede requerir una desinstalación. Android solo acepta una actualización en el lugar cuando el APK instalado y el entrante comparten el mismo certificado de firma.

Secretos requeridos del repositorio:

root@kitploit:~
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD

La misma clave de firma puede técnicamente firmar múltiples nombres de paquete. Reutilizar la clave de BatteryRemapper es válido, pero acopla la seguridad de ambas aplicaciones: un compromiso de la clave afecta las actualizaciones de ambos paquetes.

Build de desarrollo local

Requisitos:

  • Android Studio JBR 21;
  • Android SDK 37;
  • Android NDK 28 o más reciente;
  • CMake 3.22.1.
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

APK de debug local:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk
Descargar herramienta