
KSU installer pour les firmwares Samsung Galaxy pris en charge avec CVE-2026-43499
Root My Galaxy est un installateur basé sur le profil du firmware pour un root temporaire via KernelSU sur les builds Samsung pris en charge. Ce fork est maintenu pour le Galaxy S25 Ultra SM-S938B exécutant :
Build: BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k
Télécharger le dernier APK signé
Le code source de l'application, le flux de firmware et le fournisseur Zygisk sont intentionnellement séparés :
Le root est temporaire. Un redémarrage complet ou un arrêt supprime la session KernelSU active, bien que les modules installés restent dans /data/adb/modules pour la prochaine exécution réussie de l'exploit.
L'application fait automatiquement correspondre la version complète du noyau, l'ID d'affichage du build, le SDK, l'ABI et la taille de page. Le mode avancé permet une sélection manuelle du profil, mais un modèle ou une famille de noyau similaire n'équivaut pas à un profil de firmware exact.
Utilisez uniquement sur des appareils que vous possédez ou pour lesquels vous êtes explicitement autorisé à effectuer des tests.
N'utilisez pas le pont automatique ReZygisk retiré et n'émettez pas de commande ciblée ctl.restart zygote sur le firmware Samsung validé. Les tests matériels ont montré que ce chemin peut faire entrer l'appareil dans l'état d'échec Device Services Uninstalled de Samsung et nécessiter un redémarrage complet.
N'installez pas une nouvelle version du fournisseur Zygisk sur un moniteur actif puis n'appuyez pas sur KernelSU Soft Reboot dans le même démarrage du noyau. Un test matériel a reproduit un état stopped(zygote crashed) lorsqu'un ancien moniteur/runtime a survécu tandis que des fichiers de fournisseur plus récents étaient activés.
Après la mise à jour de Zygisk Next ou NeoZygisk PostBoot :
Après tout rapport zygote crashed, moniteur supprimé, non-concordance de génération ou FULL_REBOOT_REQUIRED, ne tentez pas un autre Soft Reboot dans cette session du noyau.
Utilisez un seul fournisseur Zygisk à la fois.
Zygisk Next peut être utilisé comme fournisseur conventionnel. Installez son module KernelSU, configurez-le normalement, installez les modules dépendants tels que LSPosed ou Zygisk Assistant, puis effectuez un Soft Reboot depuis KernelSU Manager à partir d'une session post-exploit propre. Les mises à jour du fournisseur suivent le cycle de vie de redémarrage complet ci-dessus.
Zygisk Next est un projet distinct. La compatibilité et les changements de versions closed-source sont contrôlés par ses mainteneurs.
Le fork NeoZygisk PostBoot maintenu a été validé matériellement sur S938BXXSBCZG3. Il prépare son runtime sous /dev/.neozygisk pour éviter que Samsung DEFEX bloque un zygote avec des identifiants root d'ouvrir la bibliothèque persistante sous /data/adb.
Séquence de première installation validée :
Une vérification réussie signale un zygote64 injecté, un zygiskd64 en cours d'exécution, un seul moniteur de même génération attaché à init, et le mappage en direct de /dev/.neozygisk/lib64/libzygisk.so.
N'installez pas NeoZygisk PostBoot à côté de Zygisk Next, ReZygisk ou d'un autre fournisseur utilisant le même cycle de vie Zygisk.
L'APK résout le commit actuel de igorcv88/Root-My-Galaxy-Payloads-S938B, télécharge support/targets-v2.json depuis ce commit immuable et réécrit chaque URL d'artefact vers le même commit. Le workflow de publication vérifie :
pa3q-S938BXXSBCZG3 ;Les APK stables sont signés par GitHub Actions et publiés directement comme ressources sous Releases, sans wrapper d'artefact Actions. versionCode augmente à chaque exécution de publication, donc les APK ultérieurs peuvent mettre à jour les builds stables précédents sans les désinstaller, à condition que le certificat de signature soit inchangé.
La première migration depuis un APK signé en debug ou signé différemment peut encore nécessiter une désinstallation. Android n'accepte une mise à jour sur place que lorsque l'APK installé et l'APK entrant partagent le même certificat de signature.
Secrets de dépôt requis :
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD
La même clé de signature peut techniquement signer plusieurs noms de package. Réutiliser la clé BatteryRemapper est valide, mais cela couple la sécurité des deux applications : une compromission de la clé affecte les mises à jour des deux packages.
Prérequis :
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug
APK de debug local :
app/build/outputs/apk/debug/app-debug.apk