
إكسبلويت روت Dirty Pipe لنظام أندرويد (Pixel 6)
Dirty Pipe (CVE-2022-0847) إثبات مفهوم (PoC) لجذر مؤقت لنظام أندرويد.
يعمل حاليًا فقط على Pixel 6 بمستوى تصحيح أمان من 2022-02-05 إلى 2022-04-05. لا تستخدمه على أجهزة أخرى أو إصدارات أخرى. سيؤدي ذلك إلى تعطل (إعادة تشغيل) حتمًا.
تم أخيرًا تصحيح Dirty Pipe في تحديث أمان مايو 2022 على Pixel 6.
يوجد منفذ إلى Realme GT2 Pro بواسطة @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). رابط
إصدار معين من Galaxy S22 معرض للخطر أيضًا، لكنه لم يُنقل بعد. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)
هناك احتمال أن يتعطل هاتفك تمامًا (brick) باستخدام هذه الأداة. استخدمها على مسؤوليتك الخاصة. بشكل خاص، لا تقم بتحديث/تثبيت magisk من تطبيق magisk. سيؤدي ذلك إلى تلف دائم (brick).
'adb' is not recognized ...، فتأكد من إضافة adb إلى PATH.adb shell ثم /dev/.magisk/su (أو ببساطة su) للحصول على صلاحيات الجذر.
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
$ make
# For the first build
$ LTO=thin ./build/build.sh
# For faster rebuild (skip full rebuild)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh
انظر هنا