
KSU installer para firmware Samsung Galaxy compatible con CVE-2026-43499
Root My Galaxy es un instalador basado en perfiles de firmware para root temporal de KernelSU en
builds de Samsung compatibles. Este fork se mantiene para el Galaxy S25 Ultra
SM-S938B que ejecuta:
Build: BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k
Descargar el último APK firmado
El código fuente de la aplicación, el feed de firmware y el proveedor de Zygisk están intencionalmente separados:
El root es temporal. Un reinicio completo o apagado elimina la sesión activa de KernelSU,
aunque los módulos instalados permanecen en /data/adb/modules para la siguiente
ejecución exitosa del exploit.
La aplicación compara automáticamente la versión completa del kernel, el ID de display del build, el SDK, la ABI y el tamaño de página. El modo avanzado permite la selección manual del perfil, pero un modelo o familia de kernel similar no equivale a un perfil de firmware exacto.
Úsalo solo en dispositivos que sean tuyos o para los que tengas autorización explícita de prueba.
No uses el puente automático ReZygisk retirado y no emitas un comando dirigido
ctl.restart zygote en el firmware Samsung validado. Las pruebas de hardware
mostraron que esa ruta puede entrar en el estado de fallo Device Services Uninstalled de Samsung
y requerir un reinicio completo.
No instales una nueva build del proveedor de Zygisk sobre un monitor activo y luego presiones
KernelSU Soft Reboot en el mismo arranque de kernel. Una prueba de hardware reprodujo un
estado stopped(zygote crashed) cuando un monitor/runtime antiguo sobrevivió mientras se
activaban archivos de proveedor más nuevos.
Después de actualizar Zygisk Next o NeoZygisk PostBoot:
Después de cualquier reporte de zygote crashed, monitor eliminado, discrepancia de generación o
FULL_REBOOT_REQUIRED, no intentes otro Soft Reboot en esa sesión de kernel.
Usa solo un proveedor de Zygisk a la vez.
Zygisk Next puede usarse como el proveedor convencional. Instala su módulo de KernelSU, configúralo normalmente, instala módulos dependientes como LSPosed o Zygisk Assistant, y luego realiza un Soft Reboot de KernelSU Manager desde una sesión limpia posterior al exploit. Las actualizaciones del proveedor siguen el ciclo de vida de reinicio completo mencionado arriba.
Zygisk Next es un proyecto separado. La compatibilidad y los cambios de las versiones de código cerrado son controlados por sus mantenedores.
El fork mantenido de NeoZygisk PostBoot
fue validado en hardware en S938BXXSBCZG3. Prepara su runtime en
/dev/.neozygisk para evitar que Samsung DEFEX bloquee a un zygote con credenciales root de
abrir la biblioteca persistente en /data/adb.
Secuencia validada de primera instalación:
Una verificación exitosa reporta un zygote64 inyectado, zygiskd64 en ejecución,
un único monitor de la misma generación adjunto a init, y el mapeo en vivo de
/dev/.neozygisk/lib64/libzygisk.so.
No instales NeoZygisk PostBoot junto a Zygisk Next, ReZygisk u otro proveedor que use el mismo ciclo de vida de Zygisk.
El APK resuelve el commit actual de
igorcv88/Root-My-Galaxy-Payloads-S938B, descarga
support/targets-v2.json de ese commit inmutable y reescribe cada URL de artefacto
al mismo commit. El flujo de trabajo de release verifica:
pa3q-S938BXXSBCZG3;Los APK estables están firmados por GitHub Actions y se publican directamente como assets en
Releases, sin un envoltorio de artefacto de Actions. versionCode aumenta en cada
ejecución de release, por lo que los APK posteriores pueden actualizar builds estables anteriores sin
desinstalarlos, siempre que el certificado de firma no haya cambiado.
La primera migración desde un APK firmado en debug o con firma diferente puede requerir una desinstalación. Android solo acepta una actualización en el lugar cuando el APK instalado y el entrante comparten el mismo certificado de firma.
Secretos requeridos del repositorio:
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD
La misma clave de firma puede técnicamente firmar múltiples nombres de paquete. Reutilizar la clave de BatteryRemapper es válido, pero acopla la seguridad de ambas aplicaciones: un compromiso de la clave afecta las actualizaciones de ambos paquetes.
Requisitos:
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug
APK de debug local:
app/build/outputs/apk/debug/app-debug.apk