Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Root-My-Galaxy-S938B — KSU installer per firmware Samsung Galaxy supportato con CVE-2026-43499 | Kitploit
Strumenti/GitHubGitHub/asarr22/root-my-galaxy-s938b
Sicurezza AndroidEscalation di PrivilegiExploitPost-ExploitSicurezza MobileSviluppo PayloadAnalisi del Firmware
GitHubasarr22/root-my-galaxy-s938b

Root-My-Galaxy-S938B

KSU installer per firmware Samsung Galaxy supportato con CVE-2026-43499

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Root My Galaxy — S938B

Root My Galaxy è un installer basato su profili firmware per il root temporaneo tramite KernelSU su build Samsung supportate. Questo fork è mantenuto per il Galaxy S25 Ultra SM-S938B con:

root@kitploit:~
Build:  BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k

Scarica l'ultimo APK firmato

Il codice sorgente dell'applicazione, il feed dei firmware e il provider Zygisk sono intenzionalmente separati:

  • applicazione: questo repository;
  • feed dei payload: Root-My-Galaxy-Payloads-S938B;
  • provider Zygisk post-boot testato: NeoZygisk-PostBoot.

Modello di sicurezza

Il root è temporaneo. Un riavvio completo o uno spegnimento rimuove la sessione KernelSU attiva, sebbene i moduli installati rimangano in /data/adb/modules per il prossimo tentativo di exploit riuscito.

L'app abbina automaticamente la release completa del kernel, l'ID di visualizzazione della build, l'SDK, l'ABI e la dimensione delle pagine. La modalità avanzata consente la selezione manuale del profilo, ma un modello o una famiglia di kernel simili non equivalgono a un profilo firmware esatto.

Utilizza solo su dispositivi di tua proprietà o per i quali sei esplicitamente autorizzato a testare.

Procedura di root

  1. Installa l'ultimo APK firmato dalla sezione Releases.
  2. Esegui il flusso di exploit semplice e attendi che KernelSU venga segnalato come attivo.
  3. Apri KernelSU Manager e conferma l'accesso root.
  4. Per un uso esclusivo di KernelSU, fermati qui.
  5. Per Zygisk, installa esattamente un provider e i moduli che dipendono da esso.
  6. Al primo avvio in una sessione kernel pulita, usa Soft Reboot da KernelSU Manager una volta.
  7. Attendi il ritorno di Android e verifica il provider e i moduli dipendenti.

Non utilizzare il ponte ReZygisk automatico ritirato e non inviare un comando mirato ctl.restart zygote sul firmware Samsung validato. I test hardware hanno mostrato che quel percorso può portare allo stato di errore Device Services Uninstalled di Samsung e richiedere un riavvio completo.

Gli aggiornamenti del provider richiedono un riavvio completo

Non installare una nuova build del provider Zygisk sopra un monitor attivo e poi premere KernelSU Soft Reboot nello stesso avvio del kernel. Un test hardware ha riprodotto uno stato stopped(zygote crashed) quando un vecchio monitor/runtime è sopravvissuto mentre i file del provider più recenti venivano attivati.

Dopo l'aggiornamento di Zygisk Next o NeoZygisk PostBoot:

  1. installa l'aggiornamento ma non eseguire Soft Reboot;
  2. esegui un riavvio completo del dispositivo;
  3. esegui di nuovo il semplice exploit Root My Galaxy;
  4. usa KernelSU Manager Soft Reboot una volta;
  5. verifica il provider.

Dopo qualsiasi segnalazione di zygote crashed, monitor eliminato, mancata corrispondenza di generazione o FULL_REBOOT_REQUIRED, non tentare un altro Soft Reboot in quella sessione kernel.

Scelte Zygisk

Usa un solo provider Zygisk alla volta.

Zygisk Next

Zygisk Next può essere usato come provider convenzionale. Installa il suo modulo KernelSU, configuralo normalmente, installa moduli dipendenti come LSPosed o Zygisk Assistant, quindi esegui un Soft Reboot da KernelSU Manager da una sessione post-exploit pulita. Gli aggiornamenti del provider seguono il ciclo di vita con riavvio completo descritto sopra.

Zygisk Next è un progetto separato. La compatibilità e le modifiche alle release closed-source sono controllate dai suoi manutentori.

NeoZygisk PostBoot

Il fork NeoZygisk PostBoot mantenuto è stato validato su hardware con S938BXXSBCZG3. Prepara il suo runtime in /dev/.neozygisk per evitare che Samsung DEFEX blocchi uno zygote con credenziali root dall'apertura della libreria persistente in /data/adb.

Sequenza di prima installazione validata:

  1. completa il semplice exploit Root My Galaxy;
  2. installa o abilita NeoZygisk PostBoot;
  3. installa o abilita i moduli Zygisk Assistant e/o LSPosed;
  4. usa KernelSU Manager Soft Reboot una volta;
  5. usa il pulsante Action del modulo NeoZygisk per la verifica dal vivo.

Una verifica riuscita segnala un zygote64 iniettato, zygiskd64 in esecuzione, un singolo monitor della stessa generazione collegato a init e il mapping attivo di /dev/.neozygisk/lib64/libzygisk.so.

Non installare NeoZygisk PostBoot insieme a Zygisk Next, ReZygisk o un altro provider che usa lo stesso ciclo di vita Zygisk.

Integrità dei payload

L'APK risolve il commit corrente di igorcv88/Root-My-Galaxy-Payloads-S938B, scarica support/targets-v2.json da quel commit immutabile e riscrive ogni URL degli artefatti allo stesso commit. Il flusso di lavoro di release verifica:

  • i metadati esatti del target pa3q-S938BXXSBCZG3;
  • che ogni URL appartenga al repository dei payload mantenuto;
  • che ogni payload referenziato esista e corrisponda alla dimensione in byte dichiarata;
  • che l'applicazione non contenga endpoint di payload mutabili a monte.

Aggiornamenti APK firmati

Gli APK stabili sono firmati da GitHub Actions e pubblicati direttamente come asset nella sezione Releases, senza wrapper di artefatti Actions. versionCode aumenta a ogni esecuzione di release, quindi gli APK successivi possono aggiornare le build stabili precedenti senza disinstallarle, a condizione che il certificato di firma sia invariato.

La prima migrazione da un APK firmato in debug o con firma diversa può richiedere ancora una disinstallazione. Android accetta un aggiornamento in-place solo quando l'APK installato e quello in arrivo condividono lo stesso certificato di firma.

Segreti richiesti dal repository:

root@kitploit:~
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD

La stessa chiave di firma può tecnicamente firmare più nomi di pacchetto. Riutilizzare la chiave BatteryRemapper è valido, ma accoppia la sicurezza di entrambe le applicazioni: una compromissione della chiave influisce sugli aggiornamenti di entrambi i pacchetti.

Build di sviluppo locale

Requisiti:

  • Android Studio JBR 21;
  • Android SDK 37;
  • Android NDK 28 o successivo;
  • CMake 3.22.1.
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

APK di debug locale:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk
Scarica lo strumento