Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Root-My-Galaxy-S938B — KSUインストーラー for supported Samsung Galaxy firmware with CVE-2026-43499 | Kitploit
ツール/GitHubGitHub/asarr22/root-my-galaxy-s938b
Androidセキュリティ特権昇格エクスプロイトポストエクスプロイトモバイルセキュリティペイロード開発ファームウェア解析
GitHubasarr22/root-my-galaxy-s938b

Root-My-Galaxy-S938B

KSUインストーラー for supported Samsung Galaxy firmware with CVE-2026-43499

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Root My Galaxy — S938B

Root My Galaxy は、対応する Samsung ビルドで一時的な KernelSU ルートを導入するためのファームウェアプロファイル対応インストーラーです。このフォークは Galaxy S25 Ultra SM-S938B 向けにメンテナンスされており、以下の環境で動作します:

root@kitploit:~
Build:  BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k

最新の署名付き APK をダウンロード

アプリケーションソース、ファームウェアフィード、Zygisk プロバイダーは意図的に分離されています:

  • アプリケーション: このリポジトリ;
  • ペイロードフィード: Root-My-Galaxy-Payloads-S938B;
  • 検証済みの起動後 Zygisk プロバイダー: NeoZygisk-PostBoot。

安全性モデル

ルートは一時的なものです。完全な再起動またはシャットダウンにより、アクティブな KernelSU セッションは削除されますが、インストール済みモジュールは次のエクスプロイト実行成功のために /data/adb/modules に残ります。

アプリは、完全なカーネルリリース、ビルド表示 ID、SDK、ABI、ページサイズを自動的に照合します。アドバンストモードでは手動でのプロファイル選択が可能ですが、類似モデルやカーネルファミリーは正確なファームウェアプロファイルと同等ではありません。

所有しているデバイス、または明示的にテストを許可されたデバイスでのみ使用してください。

ルート手順

  1. Releases から最新の署名付き APK をインストールします。
  2. シンプルエクスプロイトフローを実行し、KernelSU がアクティブと報告されるまで待ちます。
  3. KernelSU Manager を開き、ルートアクセスを確認します。
  4. KernelSU のみで使用する場合は、ここで終了します。
  5. Zygisk を使用する場合は、プロバイダーを 1 つだけインストールし、それに依存するモジュールをインストールします。
  6. クリーンなカーネルセッションでの初回インストール時は、KernelSU Manager から Soft Reboot を 1 回使用します。
  7. Android が戻るのを待ち、プロバイダーと依存モジュールを確認します。

撤回された自動 ReZygisk ブリッジは使用せず、検証済みの Samsung ファームウェアに対してターゲットを絞った ctl.restart zygote コマンドを発行しないでください。ハードウェアテストにより、その経路は Samsung の Device Services Uninstalled 障害状態に入り、完全な再起動が必要になる可能性があることが示されました。

プロバイダー更新には完全な再起動が必要

ライブモニター上に新しい Zygisk プロバイダービルドをインストールし、同じカーネルブートで KernelSU Soft Reboot を押さないでください。ハードウェアテストでは、古いモニター/ランタイムが存続し、新しいプロバイダーファイルがアクティブ化されたときに stopped(zygote crashed) 状態が再現されました。

Zygisk Next または NeoZygisk PostBoot を更新した後:

  1. 更新をインストールしますが、Soft Reboot は行わないでください;
  2. デバイスを完全に再起動します;
  3. シンプルな Root My Galaxy エクスプロイトを再度実行します;
  4. KernelSU Manager の Soft Reboot を 1 回使用します;
  5. プロバイダーを確認します。

zygote crashed、削除されたモニター、世代不一致、または FULL_REBOOT_REQUIRED の報告後は、そのカーネルセッションで別の Soft Reboot を試みないでください。

Zygisk の選択肢

一度に使用する Zygisk プロバイダーは 1 つだけにしてください。

Zygisk Next

Zygisk Next は従来のプロバイダーとして使用できます。その KernelSU モジュールをインストールし、通常どおり設定し、LSPosed や Zygisk Assistant などの依存モジュールをインストールしてから、クリーンなエクスプロイト後セッションから KernelSU Manager の Soft Reboot を 1 回実行します。プロバイダーの更新は上記の完全再起動ライフサイクルに従います。

Zygisk Next は別のプロジェクトです。互換性とクローズドソースのリリース変更は、そのメンテナーによって管理されています。

NeoZygisk PostBoot

メンテナンスされている NeoZygisk PostBoot フォーク は、S938BXXSBCZG3 でハードウェア検証済みです。Samsung DEFEX がルート資格情報を持つ zygote による /data/adb 配下の永続ライブラリのオープンをブロックするのを避けるため、ランタイムを /dev/.neozygisk にステージングします。

検証済みの初回インストール手順:

  1. シンプルな Root My Galaxy エクスプロイトを完了します;
  2. NeoZygisk PostBoot をインストールまたは有効化します;
  3. Zygisk Assistant および/または LSPosed モジュールをインストールまたは有効化します;
  4. KernelSU Manager の Soft Reboot を 1 回使用します;
  5. NeoZygisk モジュールの Action ボタンを使用してライブ検証を行います。

検証が成功すると、注入された zygote64、実行中の zygiskd64、init にアタッチされた単一の同世代モニター、および /dev/.neozygisk/lib64/libzygisk.so のライブマッピングが報告されます。

NeoZygisk PostBoot を Zygisk Next、ReZygisk、または同じ Zygisk ライフサイクルを使用する別のプロバイダーの隣にインストールしないでください。

ペイロードの整合性

APK は igorcv88/Root-My-Galaxy-Payloads-S938B の現在のコミットを解決し、その不変コミットから support/targets-v2.json をダウンロードし、すべてのアーティファクト URL を同じコミットに書き換えます。リリースワークフローは以下を検証します:

  • 正確な pa3q-S938BXXSBCZG3 ターゲットメタデータ;
  • すべての URL がメンテナンスされたペイロードリポジトリに属していること;
  • 参照されるすべてのペイロードが存在し、宣言されたバイトサイズと一致すること;
  • アプリケーションに上流の可変ペイロードエンドポイントが含まれていないこと。

署名付き APK の更新

安定版 APK は GitHub Actions によって署名され、Actions アーティファクトラッパーなしで Releases のアセットとして直接公開されます。versionCode はリリース実行ごとに増加するため、署名証明書が変更されていない限り、後の APK は以前の安定版ビルドをアンインストールせずに更新できます。

デバッグ署名または異なる署名の APK からの最初の移行では、アンインストールが 1 回必要な場合があります。Android は、インストール済み APK と受信 APK が同じ署名証明書を共有する場合にのみ、インプレース更新を受け入れます。

必要なリポジトリシークレット:

root@kitploit:~
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD

同じ署名キーで複数のパッケージ名に技術的に署名できます。BatteryRemapper キーの再利用は有効ですが、両方のアプリケーションのセキュリティが連動します: キーが侵害されると、両方のパッケージの更新に影響します。

ローカル開発ビルド

要件:

  • Android Studio JBR 21;
  • Android SDK 37;
  • Android NDK 28 以降;
  • CMake 3.22.1。
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

ローカルデバッグ APK:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk
ツールをダウンロード