Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s9180-rootmygalaxy — RootMyGalaxy para Galaxy S23 Ultra SM-S9180 (FZG1) - root temporal mediante CVE-2026-43499, carga tardía de KernelSU, sin flasheo de particiones, sin Knox | Kitploit
Herramientas/GitHubGitHub/deancyl/s9180-rootmygalaxy
Seguridad AndroidEscalada de PrivilegiosMecanismos de PersistenciaExplotaciónPentesting de Apps MóvilesIngeniería InversaSeguridad MóvilDesarrollo de Payloads
GitHubdeancyl/s9180-rootmygalaxy

s9180-rootmygalaxy

RootMyGalaxy para Galaxy S23 Ultra SM-S9180 (FZG1) - root temporal mediante CVE-2026-43499, carga tardía de KernelSU, sin flasheo de particiones, sin Knox

Ver Repositorio
1hace 9h 27mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RootMyGalaxy para Galaxy S23 Ultra (SM-S9180 / FZG1)

Repositorio de publicación de la versión portada y mejorada de RootMyGalaxy para el Samsung Galaxy S23 Ultra (SM-S9180). Basado en la versión v0.2.36 del proyecto upstream BuSung-dev/Root-My-Galaxy, adaptado para el firmware S9180ZHS8FZG1, y ofrece una variante mejorada con KernelSU v3.3.0 integrado.

⚠️ Todas las versiones de este repositorio son de «root temporal en memoria»: no se flashea ninguna partición, no se desbloquea el bootloader, no se activa el e-fuse de Knox; tras reiniciar, el root deja de funcionar y el teléfono vuelve a su estado completamente original de fábrica.


📦 Releases

ReleaseDescripciónPúblico objetivo
v0.2.36-fzg1Línea base original: upstream 0.2.36 (versión ya probada que logra root temporal exitosamente), con KernelSU v3.2.5 integradoPara quien busca estabilidad y solo necesita que funcione
v0.2.36-ksu330Variante mejorada: misma línea base, con ksud reemplazado por KernelSU v3.3.0 (32601), el resto idéntico byte a bytePara quien quiere usar la última versión de KernelSU

Ambas versiones tienen la cadena de exploit completamente idéntica (idéntica byte a byte); la única diferencia es la versión de KernelSU cargada en late-load.

✅ Ámbito de aplicación (verificar obligatoriamente)

❌ Casos no aplicables

  • Cualquier otro modelo (incluidas versiones no verificadas de firmware de otras regiones de venta del S23 Ultra)
  • Firmware con parche de seguridad de 2026-08 o posterior —— se prevé que CVE-2026-43499 (GhostLock) sea bloqueado en ese lote de parches; tras la actualización, esta herramienta dejará de funcionar permanentemente
  • Dispositivos ya desbloqueados/ya flasheados (no probado, bajo su propio riesgo)

Método de verificación: Ajustes → Acerca del teléfono → Información de software, confirmar que «Versión de One UI / Versión de Android / Versión del kernel / Nivel de parche de seguridad» coincidan con la tabla anterior; o adb shell getprop ro.build.fingerprint debe contener S9180ZHS8FZG1.

🔧 Cómo funciona

  1. Aprovecha la vulnerabilidad del kernel CVE-2026-43499 (GhostLock) para obtener root temporal en memoria (uid=0)
  2. Mediante ksud, carga el módulo KernelSU en el kernel por late-load (LKM) (reubicación manual, sin modificar ninguna partición)
  3. Durante todo el proceso SELinux permanece en Enforcing, Knox no se ve afectado, sin ninguna escritura persistente

📲 Modo de uso

  1. Descargar el APK del Release e instalarlo (se requiere permitir la instalación de aplicaciones de origen desconocido)
  2. Abrir la App y seguir las indicaciones en pantalla para activar el root temporal
  3. Abrir KernelSU Manager (para la variante v3.3.0 usar KernelSU v3.3.0 Manager) y confirmar que el estado sea «Funcionando»
  4. Tras reiniciar, el root deja de funcionar; cuando se necesite, basta con volver a abrir la App y ejecutarlo de nuevo

🧾 Sumas de verificación

v0.2.36-ksu330 (variante mejorada)

root@kitploit:~
MD5    : 102f5dd4dbbab7fb7babbbb5a8bac8a2
SHA256 : 03135340607fba9d4f15c3183af62d83f64c87e311e8d6deef38de5edf9a8d00
Tamaño : 68,141,362 bytes

v0.2.36-fzg1 (línea base original)

root@kitploit:~
MD5    : 3b334cdad520f5d6f990ae661661824b
SHA256 : 17a88b2ed053bc1e54439a841b744bb2ee10f4ab90492ad431827db1f390b457
Tamaño : 69,820,722 bytes

⚠️ Declaración de riesgos

  • Esta herramienta aprovecha una vulnerabilidad pública del kernel para lograr root temporal; cualquier operación de root conlleva riesgos, incluidos, entre otros, inestabilidad del sistema, pérdida de datos y una probabilidad muy baja de daño al dispositivo
  • En teoría, el e-fuse de Knox no se activará (no se flashean particiones, no se toca el bootloader), pero el autor no se hace responsable de ninguna consecuencia imprevista
  • El comportamiento del módulo del kernel tras el root (interacción con KDP/RKP/DEFEX) ha sido probado en el firmware objetivo, pero no se garantiza su comportamiento en otras versiones de firmware
  • No utilice esta herramienta para fines ilegales; es solo para investigación y uso por parte del propietario del dispositivo en su propio equipo

🙏 Agradecimientos

  • BuSung-dev/Root-My-Galaxy — proyecto upstream
  • KernelSU — solución de root a nivel de kernel
  • A los descubridores de CVE-2026-43499 (GhostLock)
Descargar herramienta
ElementoRequisito
ModeloSamsung Galaxy S23 Ultra SM-S9180 (versión de Hong Kong/China continental, mismo hardware)
Firmware (PDA/CSC)S9180ZHS8FZG1 (FZG1)
Versión del sistemaOne UI 8.5 / Android 16
Versión del kernel5.15.189-android13-8-33413713-abS9180ZHS8FZG1
Nivel de parche de seguridad (SPL)2026-07-05 (o firmware de la serie ZHS anterior)