Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Root-My-Galaxy-S938B — KSU 설치 프로그램: CVE-2026-43499 취약점을 지원하는 Samsung Galaxy 펌웨어용 | Kitploit
도구/GitHubGitHub/asarr22/root-my-galaxy-s938b
Android SecurityPrivilege EscalationExploitationPost-ExploitationMobile SecurityPayload DevelopmentFirmware Analysis
GitHubasarr22/root-my-galaxy-s938b

Root-My-Galaxy-S938B

KSU 설치 프로그램: CVE-2026-43499 취약점을 지원하는 Samsung Galaxy 펌웨어용

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Root My Galaxy — S938B

Root My Galaxy는 지원되는 Samsung 빌드에서 임시 KernelSU 루트를 설치하는 펌웨어 프로파일 기반 설치 프로그램입니다. 이 포크는 Galaxy S25 Ultra SM-S938B용으로 유지 관리되며, 다음 환경에서 실행됩니다:

root@kitploit:~
Build:  BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k

최신 서명 APK 다운로드

애플리케이션 소스, 펌웨어 피드 및 Zygisk 제공자는 의도적으로 분리되어 있습니다:

  • 애플리케이션: 이 저장소;
  • 페이로드 피드: Root-My-Galaxy-Payloads-S938B;
  • 테스트된 부팅 후 Zygisk 제공자: NeoZygisk-PostBoot.

안전 모델

루트는 임시적입니다. 완전한 재부팅 또는 종료는 활성 KernelSU 세션을 제거하지만, 설치된 모듈은 다음 성공적인 익스플로잇 실행을 위해 /data/adb/modules에 남아 있습니다.

앱은 완전한 커널 릴리스, 빌드 표시 ID, SDK, ABI 및 페이지 크기를 자동으로 일치시킵니다. 고급 모드에서는 수동 프로필 선택이 가능하지만, 유사한 모델 또는 커널 계열은 정확한 펌웨어 프로파일과 동일하지 않습니다.

소유한 기기 또는 명시적으로 테스트 권한을 부여받은 기기에서만 사용하십시오.

루트 절차

  1. Releases에서 최신 서명 APK를 설치합니다.
  2. 단순 익스플로잇 흐름을 실행하고 KernelSU가 활성 상태로 보고될 때까지 기다립니다.
  3. KernelSU Manager를 열고 루트 액세스를 확인합니다.
  4. KernelSU 전용 사용이라면 여기서 중단합니다.
  5. Zygisk 사용 시 정확히 하나의 제공자와 그에 의존하는 모듈을 설치합니다.
  6. 깨끗한 커널 세션에서 처음 설치하는 경우 KernelSU Manager에서 소프트 재부팅을 한 번 사용합니다.
  7. Android가 복귀할 때까지 기다린 후 제공자와 종속 모듈을 확인합니다.

철회된 자동 ReZygisk 브리지를 사용하지 말고 검증된 Samsung 펌웨어에서 대상 ctl.restart zygote 명령을 실행하지 마십시오. 하드웨어 테스트 결과 해당 경로는 Samsung의 Device Services Uninstalled 실패 상태에 진입할 수 있으며 완전한 재부팅이 필요할 수 있습니다.

제공자 업데이트에는 완전한 재부팅이 필요합니다

실행 중인 모니터 위에 새 Zygisk 제공자 빌드를 설치한 후 동일한 커널 부팅에서 KernelSU 소프트 재부팅을 누르지 마십시오. 하드웨어 테스트에서 이전 모니터/런타임이 살아있는 상태에서 새 제공자 파일이 활성화되면 stopped(zygote crashed) 상태가 재현되었습니다.

Zygisk Next 또는 NeoZygisk PostBoot를 업데이트한 후:

  1. 업데이트를 설치하되 소프트 재부팅은 하지 않습니다;
  2. 완전한 기기 재부팅을 수행합니다;
  3. Root My Galaxy 단순 익스플로잇을 다시 실행합니다;
  4. KernelSU Manager 소프트 재부팅을 한 번 사용합니다;
  5. 제공자를 확인합니다.

zygote crashed, 삭제된 모니터, 세대 불일치 또는 FULL_REBOOT_REQUIRED 보고 후에는 해당 커널 세션에서 다른 소프트 재부팅을 시도하지 마십시오.

Zygisk 선택

한 번에 하나의 Zygisk 제공자만 사용하십시오.

Zygisk Next

Zygisk Next는 기존 제공자로 사용할 수 있습니다. KernelSU 모듈을 설치하고 정상적으로 구성한 다음 LSPosed 또는 Zygisk Assistant와 같은 종속 모듈을 설치하고, 깨끗한 익스플로잇 후 세션에서 KernelSU Manager 소프트 재부팅을 한 번 수행합니다. 제공자 업데이트는 위의 전체 재부팅 수명 주기를 따릅니다.

Zygisk Next는 별도의 프로젝트입니다. 호환성 및 클로즈드 소스 릴리스 변경 사항은 해당 유지 관리자가 통제합니다.

NeoZygisk PostBoot

유지 관리되는 NeoZygisk PostBoot 포크는 S938BXXSBCZG3에서 하드웨어 검증되었습니다. Samsung DEFEX가 루트 자격 증명 zygote가 /data/adb 아래의 영구 라이브러리를 여는 것을 차단하지 않도록 런타임을 /dev/.neozygisk에 스테이징합니다.

검증된 첫 설치 순서:

  1. Root My Galaxy 단순 익스플로잇을 완료합니다;
  2. NeoZygisk PostBoot를 설치하거나 활성화합니다;
  3. Zygisk Assistant 및/또는 LSPosed 모듈을 설치하거나 활성화합니다;
  4. KernelSU Manager 소프트 재부팅을 한 번 사용합니다;
  5. NeoZygisk 모듈 작업 버튼을 사용하여 실시간 검증을 수행합니다.

성공적인 검증은 주입된 zygote64, 실행 중인 zygiskd64, init에 연결된 단일 동일 세대 모니터, 그리고 /dev/.neozygisk/lib64/libzygisk.so의 실시간 매핑을 보고합니다.

NeoZygisk PostBoot를 Zygisk Next, ReZygisk 또는 동일한 Zygisk 수명 주기를 사용하는 다른 제공자와 함께 설치하지 마십시오.

페이로드 무결성

APK는 igorcv88/Root-My-Galaxy-Payloads-S938B의 현재 커밋을 확인하고, 해당 불변 커밋에서 support/targets-v2.json을 다운로드하며 모든 아티팩트 URL을 동일한 커밋으로 다시 작성합니다. 릴리스 워크플로우는 다음을 검증합니다:

  • 정확한 pa3q-S938BXXSBCZG3 대상 메타데이터;
  • 모든 URL이 유지 관리되는 페이로드 저장소에 속하는지;
  • 참조된 모든 페이로드가 존재하고 선언된 바이트 크기와 일치하는지;
  • 애플리케이션에 업스트림 가변 페이로드 엔드포인트가 없는지.

서명 APK 업데이트

안정적인 APK는 GitHub Actions로 서명되어 Actions 아티팩트 래퍼 없이 Releases 아래 자산으로 직접 게시됩니다. versionCode는 모든 릴리스 실행에서 증가하므로 이후 APK는 서명 인증서가 변경되지 않는 한 이전 안정 빌드를 제거하지 않고 업데이트할 수 있습니다.

디버그 서명 또는 다른 서명 APK에서의 첫 마이그레이션은 여전히 한 번의 제거가 필요할 수 있습니다. Android는 설치된 APK와 들어오는 APK가 동일한 서명 인증서를 공유할 때만 제자리 업데이트를 허용합니다.

필요한 저장소 비밀:

root@kitploit:~
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD

동일한 서명 키는 기술적으로 여러 패키지 이름에 서명할 수 있습니다. BatteryRemapper 키를 재사용하는 것은 유효하지만 두 애플리케이션의 보안을 결합합니다: 키가 손상되면 두 패키지의 업데이트에 영향을 미칩니다.

로컬 개발 빌드

요구 사항:

  • Android Studio JBR 21;
  • Android SDK 37;
  • Android NDK 28 이상;
  • CMake 3.22.1.
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

로컬 디버그 APK:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk
도구 다운로드