
Dirty Pipe root exploit for Android (Pixel 6)
Dirty Pipe (CVE-2022-0847) root temporaire PoC pour Android.
Actuellement ne fonctionne que sur Pixel 6 avec niveau de correctif de sécurité du 2022-02-05 au 2022-04-05. Ne pas utiliser sur d'autres appareils ou versions. Cela plantera (redémarrage).
Dirty Pipe est finalement corrigé dans la mise à jour de sécurité de mai 2022 sur Pixel 6.
Il existe un port vers Realme GT2 Pro par @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). lien
Certaines versions du Galaxy S22 sont également vulnérables. Mais pas encore porté. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)
Il est possible de bricker votre téléphone en utilisant cet outil. Utilisez-le à vos risques et périls. En particulier, ne mettez pas à jour / n'installez pas magisk depuis l'application Magisk. Cela provoquera un brick permanent.
'adb' is not recognized ..., vérifiez d'ajouter adb au PATH.adb shell puis /dev/.magisk/su (ou simplement su) pour obtenir un shell root.
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
$ make
# For the first build
$ LTO=thin ./build/build.sh
# For faster rebuild (skip full rebuild)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh
Voir ici