Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DirtyPipe-Android — Dirty Pipe root exploit for Android (Pixel 6) | Kitploit
Outils/GitHubGitHub/polygraphene/dirtypipe-android
Android SecurityPrivilege EscalationExploit FrameworksVulnerability AnalysisExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubpolygraphene/dirtypipe-android

DirtyPipe-Android

Dirty Pipe root exploit for Android (Pixel 6)

Voir le dépôt
853142il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DirtyPipe pour Android

Dirty Pipe (CVE-2022-0847) root temporaire PoC pour Android.

Cibles

Actuellement ne fonctionne que sur Pixel 6 avec niveau de correctif de sécurité du 2022-02-05 au 2022-04-05. Ne pas utiliser sur d'autres appareils ou versions. Cela plantera (redémarrage).

Dirty Pipe est finalement corrigé dans la mise à jour de sécurité de mai 2022 sur Pixel 6.

Il existe un port vers Realme GT2 Pro par @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). lien

Certaines versions du Galaxy S22 sont également vulnérables. Mais pas encore porté. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)

AVERTISSEMENT

Il est possible de bricker votre téléphone en utilisant cet outil. Utilisez-le à vos risques et périls. En particulier, ne mettez pas à jour / n'installez pas magisk depuis l'application Magisk. Cela provoquera un brick permanent.

Comment utiliser

  1. Téléchargez le binaire depuis la page des versions.
  2. Configurez adb (outils de plateforme Android).
  3. Lancez run.bat (pour Windows) ou run.sh (pour Linux/Mac)
    • Si vous obtenez des erreurs 'adb' is not recognized ..., vérifiez d'ajouter adb au PATH.
  4. Attendez plusieurs secondes (~30s) jusqu'à ce que l'application Magisk soit installée automatiquement.
  5. Exécutez adb shell puis /dev/.magisk/su (ou simplement su) pour obtenir un shell root.

Capture d'écran

À propos de Magisk

  1. N'utilisez pas le bouton d'installation dans l'application Magisk. Cela brickera votre téléphone.
  2. Ne redémarrez pas même si l'application Magisk le demande. Cela perdra le root temporaire.
  3. Prend en charge uniquement l'accès root. Pas de support des modules Magisk/Zygisk.

Comment compiler

  1. Installez Android NDK
  2. Définissez PATH pour aarch64-linux-android31-clang
root@kitploit:~
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
  1. Exécutez make
root@kitploit:~
$ make

Comment compiler le module noyau

  1. Téléchargez les sources du noyau Pixel 6. Lien
  2. Placez le répertoire mymod dans kernel/private/google-modules/
  3. Appliquez mymod/build-script-patch.patch à kernel/private/gs-google
  4. Exécutez le script de compilation
root@kitploit:~
# For the first build
$ LTO=thin ./build/build.sh
# For faster rebuild (skip full rebuild)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh

Détails techniques

Voir ici

Travaux futurs

  • Arrêter d'utiliser telnet non sécurisé
  • Créer une apk
  • Installer Magisk
  • Ajouter la prise en charge d'appareils

Crédits

  • https://dirtypipe.cm4all.com/
  • https://github.com/topjohnwu/Magisk
  • https://github.com/j4nn/CVE-2020-0041/blob/v50g8-mroot/scripts/magisk-start.sh
Télécharger l’outil