Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Root-My-Galaxy-S938B — KSU 安装程序,适用于受支持的 Samsung Galaxy 固件,利用 CVE-2026-43499 | Kitploit
工具/GitHubGitHub/asarr22/root-my-galaxy-s938b
Android安全权限提升漏洞利用后渗透利用移动安全Payload 开发固件分析
GitHubasarr22/root-my-galaxy-s938b

Root-My-Galaxy-S938B

KSU 安装程序,适用于受支持的 Samsung Galaxy 固件,利用 CVE-2026-43499

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Root My Galaxy — S938B

Root My Galaxy 是一个基于固件配置文件的临时 KernelSU root 安装器,适用于受支持的 Samsung 构建版本。本分支专为 Galaxy S25 Ultra SM-S938B 维护,运行环境如下:

root@kitploit:~
Build:  BP4A.251205.006.S938BXXSBCZG3
Kernel: 6.6.98-android15-8-pd6ff1cd-abogkiS938BXXSBCZG3-4k

下载最新签名 APK

应用程序源码、固件数据源和 Zygisk 提供程序有意分离:

  • 应用程序:本仓库;
  • 载荷数据源:Root-My-Galaxy-Payloads-S938B;
  • 经过测试的启动后 Zygisk 提供程序:NeoZygisk-PostBoot。

安全模型

Root 是临时的。完全重启或关机将移除活动的 KernelSU 会话,但已安装的模块仍保留在 /data/adb/modules 中,供下一次成功利用时使用。

该应用会自动匹配完整的内核版本、构建显示 ID、SDK、ABI 和页面大小。高级模式允许手动选择配置文件,但相似的型号或内核系列并不等同于精确的固件配置文件。

请仅在您拥有或明确获授权测试的设备上使用。

Root 流程

  1. 从 Releases 安装最新的签名 APK。
  2. 运行简单利用流程,等待 KernelSU 报告为活动状态。
  3. 打开 KernelSU Manager 并确认 root 访问权限。
  4. 如果仅使用 KernelSU,到此为止。
  5. 如需 Zygisk,请仅安装一个提供程序及其依赖的模块。
  6. 在干净的内核会话中首次安装时,请从 KernelSU Manager 使用一次软重启。
  7. 等待 Android 返回,并验证提供程序及依赖模块。

请勿使用已撤回的自动 ReZygisk 桥接,也不要在已验证的 Samsung 固件上发出定向的 ctl.restart zygote 命令。硬件测试表明,该路径可能进入 Samsung 的 Device Services Uninstalled 故障状态,需要完全重启。

提供程序更新需要完全重启

请勿在实时监控器上安装新的 Zygisk 提供程序构建版本,然后在同一内核启动中按下 KernelSU 软重启。硬件测试复现了当旧监控器/运行时仍然存活而新提供程序文件被激活时出现的 stopped(zygote crashed) 状态。

更新 Zygisk Next 或 NeoZygisk PostBoot 后:

  1. 安装更新,但不要软重启;
  2. 执行设备完全重启;
  3. 再次运行简单的 Root My Galaxy 利用流程;
  4. 使用 KernelSU Manager 软重启一次;
  5. 验证提供程序。

在出现任何 zygote crashed、监控器被删除、代际不匹配或 FULL_REBOOT_REQUIRED 报告后,请勿在该内核会话中再次尝试软重启。

Zygisk 选择

一次只能使用一个 Zygisk 提供程序。

Zygisk Next

Zygisk Next 可作为常规提供程序使用。安装其 KernelSU 模块,正常配置,安装 LSPosed 或 Zygisk Assistant 等依赖模块,然后在干净的利用后会话中执行一次 KernelSU Manager 软重启。提供程序更新遵循上述完全重启生命周期。

Zygisk Next 是一个独立项目。兼容性和闭源版本变更由其维护者控制。

NeoZygisk PostBoot

维护中的 NeoZygisk PostBoot 分支 已在 S938BXXSBCZG3 上通过硬件验证。它将其运行时暂存于 /dev/.neozygisk 下,以避免 Samsung DEFEX 阻止具有 root 凭据的 zygote 打开 /data/adb 下的持久库。

已验证的首次安装顺序:

  1. 完成简单的 Root My Galaxy 利用流程;
  2. 安装或启用 NeoZygisk PostBoot;
  3. 安装或启用 Zygisk Assistant 和/或 LSPosed 模块;
  4. 使用 KernelSU Manager 软重启一次;
  5. 使用 NeoZygisk 模块的 Action 按钮进行实时验证。

成功验证会报告注入的 zygote64、正在运行的 zygiskd64、附加到 init 的单一同代监控器,以及 /dev/.neozygisk/lib64/libzygisk.so 的实时映射。

请勿将 NeoZygisk PostBoot 与 Zygisk Next、ReZygisk 或其他使用相同 Zygisk 生命周期的提供程序同时安装。

载荷完整性

APK 解析 igorcv88/Root-My-Galaxy-Payloads-S938B 的当前提交,从该不可变提交下载 support/targets-v2.json,并将每个工件 URL 重写为同一提交。发布工作流验证:

  • 精确的 pa3q-S938BXXSBCZG3 目标元数据;
  • 每个 URL 均属于维护中的载荷仓库;
  • 每个引用的载荷均存在且与其声明的字节大小匹配;
  • 应用程序不包含上游可变载荷端点。

签名 APK 更新

稳定版 APK 由 GitHub Actions 签名,并直接作为 Releases 下的资产发布,无需 Actions 工件包装。versionCode 在每次发布运行时递增,因此较新的 APK 可以在不卸载的情况下更新较早的稳定构建版本,前提是签名证书未更改。

从调试签名或不同签名 APK 的首次迁移可能仍需要一次卸载。Android 仅在接受已安装 APK 与传入 APK 共享相同签名证书时才允许就地更新。

所需仓库密钥:

root@kitploit:~
KEYSTORE_BASE64
KEYSTORE_PASSWORD
KEY_ALIAS
KEY_PASSWORD

同一签名密钥在技术上可以为多个包名签名。重用 BatteryRemapper 密钥是有效的,但这会将两个应用的安全性耦合在一起:密钥泄露会影响两个包的更新。

本地开发构建

要求:

  • Android Studio JBR 21;
  • Android SDK 37;
  • Android NDK 28 或更高版本;
  • CMake 3.22.1。
root@kitploit:~
$env:JAVA_HOME='C:\Program Files\Android\Android Studio\jbr'
.\gradlew.bat :app:assembleDebug

本地调试 APK:

root@kitploit:~
app/build/outputs/apk/debug/app-debug.apk
下载工具