
Exploit root Dirty Pipe per Android (Pixel 6)
Dirty Pipe (CVE-2022-0847) PoC di root temporanea per Android.
Attualmente funziona solo su Pixel 6 con livello di patch di sicurezza dal 2022-02-05 al 2022-04-05. Non usare su altri dispositivi o altre versioni. Causerà un crash (riavvio).
Dirty Pipe è stato finalmente patchato nell'aggiornamento di sicurezza di maggio 2022 su Pixel 6.
Esiste una porta per Realme GT2 Pro di @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). link
Anche alcune versioni del Galaxy S22 sono vulnerabili. Ma non ancora portate. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)
C'è la possibilità di brickare il telefono usando questo strumento. Usalo a tuo rischio. In particolare, non aggiornare/installare Magisk dall'app Magisk. Causerà un brick permanente.
'adb' non riconosciuto ..., assicurati di aver aggiunto adb al PATH.adb shell e poi /dev/.magisk/su (o semplicemente su) per ottenere una shell root.
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
$ make
# Per la prima compilazione
$ LTO=thin ./build/build.sh
# Per una ricompilazione più veloce (salta la ricompilazione completa)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh
Vedi qui