Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Root-My-Galaxy-S938B — KSU-установщик для поддерживаемых прошивок Samsung Galaxy с CVE-2026-43499 | Kitploit
Инструменты/GitHubGitHub/asarr22/root-my-galaxy-s938b
Безопасность AndroidПовышение привилегийЭксплуатацияПост-эксплуатацияМобильная безопасностьРазработка Полезной НагрузкиАнализ Прошивок
GitHubasarr22/root-my-galaxy-s938b

Root-My-Galaxy-S938B

KSU-установщик для поддерживаемых прошивок Samsung Galaxy с CVE-2026-43499

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Root My Galaxy — S938B

Root My Galaxy — это установщик на основе прошивки для временного root через KernelSU на поддерживаемых сборках Samsung. Этот форк поддерживается для Galaxy S25 Ultra SM-S938B под управлением:

root@kitploit:~
Build:  BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k

Скачать последний подписанный APK

Исходный код приложения, фид прошивок и провайдер Zygisk намеренно разделены:

  • приложение: этот репозиторий;
  • фид полезных нагрузок: Root-My-Galaxy-Payloads-S938B;
  • протестированный провайдер Zygisk после загрузки: NeoZygisk-PostBoot.

Модель безопасности

Root является временным. Полная перезагрузка или выключение устройства удаляет активную сессию KernelSU, хотя установленные модули остаются в /data/adb/modules для следующего успешного запуска эксплойта.

Приложение автоматически сопоставляет полную версию ядра, отображаемый идентификатор сборки, SDK, ABI и размер страницы. Расширенный режим позволяет вручную выбирать профиль, но похожая модель или семейство ядра не эквивалентны точному профилю прошивки.

Используйте только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Процедура получения root

  1. Установите последний подписанный APK из раздела Releases.
  2. Запустите простой поток эксплойта и дождитесь, пока KernelSU не будет сообщён как активный.
  3. Откройте KernelSU Manager и подтвердите доступ root.
  4. Если вам нужен только KernelSU, на этом остановитесь.
  5. Для Zygisk установите ровно один провайдер и модули, которые от него зависят.
  6. При первой установке в чистой сессии ядра один раз используйте Soft Reboot из KernelSU Manager.
  7. Дождитесь возвращения Android и проверьте провайдер и зависимые модули.

Не используйте отозванный автоматический мост ReZygisk и не отправляйте целевую команду ctl.restart zygote на проверенной прошивке Samsung. Аппаратное тестирование показало, что этот путь может привести к состоянию сбоя Device Services Uninstalled от Samsung и потребовать полной перезагрузки.

Обновления провайдера требуют полной перезагрузки

Не устанавливайте новую сборку провайдера Zygisk поверх работающего монитора, а затем не нажимайте Soft Reboot в KernelSU в той же загрузке ядра. Аппаратный тест воспроизвёл состояние stopped(zygote crashed), когда старый монитор/рантайм выжил, а новые файлы провайдера были активированы.

После обновления Zygisk Next или NeoZygisk PostBoot:

  1. установите обновление, но не выполняйте Soft Reboot;
  2. выполните полную перезагрузку устройства;
  3. снова запустите простой эксплойт Root My Galaxy;
  4. используйте Soft Reboot один раз в KernelSU Manager;
  5. проверьте провайдер.

После любого отчёта zygote crashed, удалённого монитора, несоответствия поколений или FULL_REBOOT_REQUIRED не пытайтесь выполнить ещё один Soft Reboot в этой сессии ядра.

Варианты Zygisk

Используйте только один провайдер Zygisk одновременно.

Zygisk Next

Zygisk Next можно использовать как обычный провайдер. Установите его модуль KernelSU, настройте его обычным образом, установите зависимые модули, такие как LSPosed или Zygisk Assistant, а затем выполните один Soft Reboot в KernelSU Manager из чистой сессии после эксплойта. Обновления провайдера следуют описанному выше циклу полной перезагрузки.

Zygisk Next — это отдельный проект. Совместимость и изменения в закрытых релизах контролируются его сопровождающими.

NeoZygisk PostBoot

Поддерживаемый форк NeoZygisk PostBoot был проверен на аппаратном обеспечении на S938BXXSBCZG3. Он размещает свой рантайм в /dev/.neozygisk, чтобы избежать блокировки Samsung DEFEX, которая мешает zygote с root-учётными данными открывать постоянную библиотеку в /data/adb.

Проверенная последовательность первой установки:

  1. выполните простой эксплойт Root My Galaxy;
  2. установите или включите NeoZygisk PostBoot;
  3. установите или включите модули Zygisk Assistant и/или LSPosed;
  4. один раз используйте Soft Reboot в KernelSU Manager;
  5. используйте кнопку Action модуля NeoZygisk для проверки в реальном времени.

Успешная проверка сообщает о внедрённом zygote64, работающем zygiskd64, одном мониторе того же поколения, прикреплённом к init, и активном отображении /dev/.neozygisk/lib64/libzygisk.so.

Не устанавливайте NeoZygisk PostBoot рядом с Zygisk Next, ReZygisk или другим провайдером, использующим тот же жизненный цикл Zygisk.

Целостность полезных нагрузок

APK определяет текущий коммит igorcv88/Root-My-Galaxy-Payloads-S938B, загружает support/targets-v2.json из этого неизменяемого коммита и переписывает каждый URL артефакта на тот же коммит. Рабочий процесс релиза проверяет:

  • точные метаданные цели pa3q-S938BXXSBCZG3;
  • что каждый URL принадлежит поддерживаемому репозиторию полезных нагрузок;
  • что каждая указанная полезная нагрузка существует и соответствует заявленному размеру в байтах;
  • что приложение не содержит изменяемой конечной точки полезных нагрузок из вышестоящего репозитория.

Обновления подписанного APK

Стабильные APK подписываются GitHub Actions и публикуются напрямую как ассеты в разделе Releases, без обёртки артефактов Actions. versionCode увеличивается при каждом запуске релиза, поэтому более поздние APK могут обновлять более ранние стабильные сборки без их удаления, при условии, что сертификат подписи не изменился.

Первый переход с APK, подписанного отладочным или иным сертификатом, может всё ещё потребовать одного удаления. Android принимает обновление на месте только тогда, когда установленный и входящий APK используют один и тот же сертификат подписи.

Необходимые секреты репозитория:

root@kitploit:~
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD

Один и тот же ключ подписи технически может подписывать несколько имён пакетов. Повторное использование ключа BatteryRemapper допустимо, но оно связывает безопасность обоих приложений: компрометация ключа затрагивает обновления обоих пакетов.

Локальная сборочная разработка

Требования:

  • Android Studio JBR 21;
  • Android SDK 37;
  • Android NDK 28 или новее;
  • CMake 3.22.1.
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

Локальный отладочный APK:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk
Скачать инструмент