
Android(Pixel 6)向け Dirty Pipe rootエクスプロイト
Android向けDirty Pipe (CVE-2022-0847) 一時root PoC。
現時点では、2022-02-05から2022-04-05までのセキュリティパッチレベルのPixel 6でのみ動作します。 他のデバイスや他のバージョンでは使用しないでください。必ずクラッシュ(再起動)します。
Dirty PipeはPixel 6では2022年5月のセキュリティアップデートでようやく修正されました。
Realme GT2 Proへの移植は@rapperskullによるものがあります (https://github.com/polygraphene/DirtyPipe-Android/issues/12)。 リンク
特定のバージョンのGalaxy S22も脆弱です。ただし、まだ移植されていません。 (https://github.com/polygraphene/DirtyPipe-Android/issues/3)
このツールを使用すると、端末が文鎮化する可能性があります。使用は自己責任で行ってください。 特に、magiskアプリからmagiskを更新/インストールしないでください。永久的な文鎮化を引き起こします。
'adb' is not recognized ... というエラーが出る場合は、adbをPATHに追加してください。adb shell を実行し、次に /dev/.magisk/su(または単に su)を実行してrootシェルを取得します。
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
$ make
# 初回ビルドの場合
$ LTO=thin ./build/build.sh
# より高速な再ビルド(完全リビルドをスキップ)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh
こちらを参照してください。