
Dirty Pipe root exploit for Android (Pixel 6)
Dirty Pipe (CVE-2022-0847) एंड्रॉइड के लिए अस्थायी रूट PoC।
वर्तमान में केवल Pixel 6 पर चलता है जिसका सुरक्षा पैच स्तर 2022-02-05 से 2022-04-05 के बीच हो। अन्य उपकरणों या अन्य संस्करणों पर उपयोग न करें। यह क्रैश (रीबूट) होना निश्चित है।
Dirty Pipe अंततः Pixel 6 पर मई 2022 के सुरक्षा अपडेट में पैच कर दिया गया है।
Realme GT2 Pro के लिए एक पोर्ट मौजूद है जो @rapperskull द्वारा बनाया गया है (https://github.com/polygraphene/DirtyPipe-Android/issues/12)। link
Galaxy S22 के कुछ संस्करण भी असुरक्षित हैं। लेकिन अभी तक पोर्ट नहीं किया गया है। (https://github.com/polygraphene/DirtyPipe-Android/issues/3)
इस उपकरण का उपयोग करके आपके फोन को ब्रिक करने की संभावना है। इसे अपने जोखिम पर उपयोग करें। विशेष रूप से, मैजिस्क ऐप से मैजिस्क को अपडेट या इंस्टॉल न करें। इससे स्थायी ब्रिक हो जाएगा।
'adb' is not recognized ... त्रुटियाँ मिलती हैं, तो adb को PATH में जोड़ने की जाँच करें।adb shell और फिर /dev/.magisk/su (या केवल su) चलाएँ।
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
$ make
# For the first build
$ LTO=thin ./build/build.sh
# For faster rebuild (skip full rebuild)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh
तकनीकी विवरण के लिए here देखें।