Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DirtyPipe-Android — Exploit de root Dirty Pipe para Android (Pixel 6) | Kitploit
Herramientas/GitHubGitHub/polygraphene/dirtypipe-android
Seguridad AndroidEscalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubpolygraphene/dirtypipe-android

DirtyPipe-Android

Exploit de root Dirty Pipe para Android (Pixel 6)

Ver Repositorio
853142hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DirtyPipe para Android

Dirty Pipe (CVE-2022-0847) PoC de root temporal para Android.

Objetivos

Actualmente solo funciona en Pixel 6 con nivel de parche de seguridad del 2022-02-05 al 2022-04-05. No lo uses en otros dispositivos ni otras versiones. Debe fallar (reiniciar).

Dirty Pipe finalmente fue parcheado en la actualización de seguridad de mayo de 2022 en Pixel 6.

Hay un port para Realme GT2 Pro de @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). enlace

Cierta versión de Galaxy S22 también es vulnerable. Pero aún no tiene port. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)

ADVERTENCIA

Existe la posibilidad de brickear tu teléfono usando esta herramienta. Úsala bajo tu propio riesgo. Especialmente, no actualices/instales magisk desde la app de magisk. Causará un brick permanente.

Cómo usar

  1. Descarga el binario desde la página de lanzamientos.
  2. Configura adb (android platform tools).
  3. Ejecuta run.bat (Para Windows) o run.sh (Para Linux/Mac)
    • Si obtienes errores de 'adb' is not recognized ..., verifica agregar adb al PATH.
  4. Espera varios segundos (~30s) hasta que la app de Magisk se instale automáticamente.
  5. Ejecuta adb shell y luego /dev/.magisk/su (O simplemente su) para obtener una shell root.

Captura

Acerca de Magisk

  1. No uses el botón de instalar en la app de magisk. Brickeará tu teléfono.
  2. No reinicies aunque la app de magisk lo solicite. Perderás el root temporal.
  3. Solo soporta acceso root. No hay soporte de módulos magisk/zygisk.

Cómo compilar

  1. Instala Android NDK
  2. Configura PATH para aarch64-linux-android31-clang
root@kitploit:~
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
  1. Ejecuta make
root@kitploit:~
$ make

Cómo compilar el módulo del kernel

  1. Descarga el código fuente del kernel de Pixel 6. Enlace
  2. Coloca el directorio mymod en kernel/private/google-modules/
  3. Aplica mymod/build-script-patch.patch a kernel/private/gs-google
  4. Ejecuta el script de compilación
root@kitploit:~
# Para la primera compilación
$ LTO=thin ./build/build.sh
# Para recompilar más rápido (omitir reconstrucción completa)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh

Detalles técnicos

Ver aquí

Trabajo futuro

  • Dejar de usar telnet inseguro
  • Hacer apk
  • Instalar Magisk
  • Agregar soporte para dispositivos

Créditos

  • https://dirtypipe.cm4all.com/
  • https://github.com/topjohnwu/Magisk
  • https://github.com/j4nn/CVE-2020-0041/blob/v50g8-mroot/scripts/magisk-start.sh
Descargar herramienta