Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Root-My-Galaxy-S938B — Instalador KSU para firmware Samsung Galaxy suportado com CVE-2026-43499 | Kitploit
Ferramentas/GitHubGitHub/asarr22/root-my-galaxy-s938b
Segurança AndroidEscalada de PrivilégiosExploraçãoPós-ExploraçãoSegurança MóvelDesenvolvimento de PayloadsAnálise de Firmware
GitHubasarr22/root-my-galaxy-s938b

Root-My-Galaxy-S938B

Instalador KSU para firmware Samsung Galaxy suportado com CVE-2026-43499

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Root My Galaxy — S938B

Root My Galaxy é um instalador baseado em perfil de firmware para root temporário via KernelSU em builds Samsung suportadas. Este fork é mantido para o Galaxy S25 Ultra SM-S938B executando:

root@kitploit:~
Build:  BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k

Baixe o APK assinado mais recente

O código-fonte do aplicativo, o feed de firmware e o provedor Zygisk são intencionalmente separados:

  • aplicativo: este repositório;
  • feed de payloads: Root-My-Galaxy-Payloads-S938B;
  • provedor Zygisk pós-inicialização testado: NeoZygisk-PostBoot.

Modelo de segurança

O root é temporário. Uma reinicialização completa ou desligamento remove a sessão ativa do KernelSU, embora os módulos instalados permaneçam em /data/adb/modules para a próxima execução bem-sucedida do exploit.

O aplicativo corresponde automaticamente à versão completa do kernel, ID de exibição da build, SDK, ABI e tamanho de página. O modo avançado permite a seleção manual de perfil, mas um modelo ou família de kernel semelhante não é equivalente a um perfil de firmware exato.

Use apenas em dispositivos que você possui ou para os quais está explicitamente autorizado a testar.

Procedimento de root

  1. Instale o APK assinado mais recente em Releases.
  2. Execute o fluxo de exploit simples e aguarde até que o KernelSU seja reportado como ativo.
  3. Abra o KernelSU Manager e confirme o acesso root.
  4. Para uso apenas com KernelSU, pare aqui.
  5. Para Zygisk, instale exatamente um provedor e os módulos que dependem dele.
  6. Em uma primeira instalação em uma sessão de kernel limpa, use Soft Reboot do KernelSU Manager uma vez.
  7. Aguarde o Android retornar e verifique o provedor e os módulos dependentes.

Não use a ponte ReZygisk automática retirada e não emita um comando direcionado ctl.restart zygote no firmware Samsung validado. Testes de hardware mostraram que esse caminho pode entrar no estado de falha Device Services Uninstalled da Samsung e exigir uma reinicialização completa.

Atualizações do provedor exigem reinicialização completa

Não instale uma nova build do provedor Zygisk sobre um monitor ativo e depois pressione KernelSU Soft Reboot na mesma inicialização do kernel. Um teste de hardware reproduziu um estado stopped(zygote crashed) quando um monitor/runtime antigo sobreviveu enquanto arquivos mais novos do provedor foram ativados.

Após atualizar o Zygisk Next ou o NeoZygisk PostBoot:

  1. instale a atualização, mas não use Soft Reboot;
  2. realize uma reinicialização completa do dispositivo;
  3. execute novamente o exploit simples do Root My Galaxy;
  4. use o KernelSU Manager Soft Reboot uma vez;
  5. verifique o provedor.

Após qualquer relatório de zygote crashed, monitor excluído, incompatibilidade de geração ou FULL_REBOOT_REQUIRED, não tente outro Soft Reboot nessa sessão de kernel.

Opções de Zygisk

Use apenas um provedor Zygisk por vez.

Zygisk Next

O Zygisk Next pode ser usado como o provedor convencional. Instale seu módulo KernelSU, configure-o normalmente, instale módulos dependentes como LSPosed ou Zygisk Assistant e, em seguida, realize um Soft Reboot do KernelSU Manager a partir de uma sessão limpa pós-exploit. As atualizações do provedor seguem o ciclo de vida de reinicialização completa acima.

O Zygisk Next é um projeto separado. Compatibilidade e mudanças em releases de código fechado são controladas por seus mantenedores.

NeoZygisk PostBoot

O fork NeoZygisk PostBoot mantido foi validado em hardware em S938BXXSBCZG3. Ele prepara seu runtime em /dev/.neozygisk para evitar que o DEFEX da Samsung bloqueie um zygote com credenciais root de abrir a biblioteca persistente em /data/adb.

Sequência validada de primeira instalação:

  1. conclua o exploit simples do Root My Galaxy;
  2. instale ou habilite o NeoZygisk PostBoot;
  3. instale ou habilite os módulos Zygisk Assistant e/ou LSPosed;
  4. use o KernelSU Manager Soft Reboot uma vez;
  5. use o botão Action do módulo NeoZygisk para verificação ao vivo.

Uma verificação bem-sucedida reporta um zygote64 injetado, zygiskd64 em execução, um único monitor de mesma geração anexado ao init e o mapeamento ao vivo de /dev/.neozygisk/lib64/libzygisk.so.

Não instale o NeoZygisk PostBoot junto com Zygisk Next, ReZygisk ou outro provedor que use o mesmo ciclo de vida do Zygisk.

Integridade dos payloads

O APK resolve o commit atual de igorcv88/Root-My-Galaxy-Payloads-S938B, baixa support/targets-v2.json desse commit imutável e reescreve cada URL de artefato para o mesmo commit. O fluxo de trabalho de release verifica:

  • os metadados exatos do alvo pa3q-S938BXXSBCZG3;
  • que cada URL pertence ao repositório de payloads mantido;
  • que cada payload referenciado existe e corresponde ao tamanho de bytes declarado;
  • que o aplicativo não contém nenhum endpoint de payload mutável upstream.

Atualizações do APK assinado

APKs estáveis são assinados pelo GitHub Actions e publicados diretamente como assets em Releases, sem um wrapper de artefato do Actions. O versionCode aumenta a cada execução de release, então APKs posteriores podem atualizar builds estáveis anteriores sem desinstalá-los, desde que o certificado de assinatura permaneça inalterado.

A primeira migração de um APK assinado em debug ou com assinatura diferente pode ainda exigir uma desinstalação. O Android só aceita uma atualização no local quando o APK instalado e o recebido compartilham o mesmo certificado de assinatura.

Segredos necessários do repositório:

root@kitploit:~
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD

A mesma chave de assinatura pode tecnicamente assinar vários nomes de pacote. Reutilizar a chave do BatteryRemapper é válido, mas acopla a segurança de ambos os aplicativos: um comprometimento da chave afeta as atualizações de ambos os pacotes.

Build de desenvolvimento local

Requisitos:

  • Android Studio JBR 21;
  • Android SDK 37;
  • Android NDK 28 ou mais recente;
  • CMake 3.22.1.
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

APK de debug local:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk
Baixar ferramenta