Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DirtyPipe-Android — Exploit root Dirty Pipe per Android (Pixel 6) | Kitploit
Strumenti/GitHubGitHub/polygraphene/dirtypipe-android
Sicurezza AndroidEscalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubpolygraphene/dirtypipe-android

DirtyPipe-Android

Exploit root Dirty Pipe per Android (Pixel 6)

Vedi Repository
8531424 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DirtyPipe per Android

Dirty Pipe (CVE-2022-0847) PoC di root temporanea per Android.

Target

Attualmente funziona solo su Pixel 6 con livello di patch di sicurezza dal 2022-02-05 al 2022-04-05. Non usare su altri dispositivi o altre versioni. Causerà un crash (riavvio).

Dirty Pipe è stato finalmente patchato nell'aggiornamento di sicurezza di maggio 2022 su Pixel 6.

Esiste una porta per Realme GT2 Pro di @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). link

Anche alcune versioni del Galaxy S22 sono vulnerabili. Ma non ancora portate. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)

ATTENZIONE

C'è la possibilità di brickare il telefono usando questo strumento. Usalo a tuo rischio. In particolare, non aggiornare/installare Magisk dall'app Magisk. Causerà un brick permanente.

Come usare

  1. Scarica il binary dalla pagina delle release.
  2. Configura adb (strumenti della piattaforma Android).
  3. Esegui run.bat (per Windows) o run.sh (per Linux/Mac)
    • Se ricevi errori del tipo 'adb' non riconosciuto ..., assicurati di aver aggiunto adb al PATH.
  4. Attendi alcuni secondi (~30s) finché l'app Magisk non viene installata automaticamente.
  5. Esegui adb shell e poi /dev/.magisk/su (o semplicemente su) per ottenere una shell root.

Screenshot

Informazioni su Magisk

  1. Non usare il pulsante di installazione nell'app Magisk. Brickerà il telefono.
  2. Non riavviare anche se l'app Magisk lo richiede. Perderai il root temporaneo.
  3. Supporta solo l'accesso root. Nessun supporto per moduli Magisk/Zygisk.

Come compilare

  1. Installa Android NDK
  2. Imposta il PATH per aarch64-linux-android31-clang
root@kitploit:~
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
  1. Esegui make
root@kitploit:~
$ make

Come compilare il modulo kernel

  1. Scarica i sorgenti del kernel di Pixel 6. Link
  2. Metti la directory mymod in kernel/private/google-modules/
  3. Applica mymod/build-script-patch.patch a kernel/private/gs-google
  4. Esegui lo script di compilazione
root@kitploit:~
# Per la prima compilazione
$ LTO=thin ./build/build.sh
# Per una ricompilazione più veloce (salta la ricompilazione completa)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh

Dettagli tecnici

Vedi qui

Lavori futuri

  • Smettere di usare telnet insicuro
  • Creare apk
  • Installare Magisk
  • Aggiungere supporto per dispositivi

Crediti

  • https://dirtypipe.cm4all.com/
  • https://github.com/topjohnwu/Magisk
  • https://github.com/j4nn/CVE-2020-0041/blob/v50g8-mroot/scripts/magisk-start.sh
Scarica lo strumento