Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DirtyPipe-Android — Android(Pixel 6)向け Dirty Pipe rootエクスプロイト | Kitploit
ツール/GitHubGitHub/polygraphene/dirtypipe-android
Androidセキュリティ特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトモバイルセキュリティペイロード開発バイナリエクスプロイト
GitHubpolygraphene/dirtypipe-android

DirtyPipe-Android

Android(Pixel 6)向け Dirty Pipe rootエクスプロイト

リポジトリを見る
8531424年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Android向けDirtyPipe

Android向けDirty Pipe (CVE-2022-0847) 一時root PoC。

対象デバイス

現時点では、2022-02-05から2022-04-05までのセキュリティパッチレベルのPixel 6でのみ動作します。 他のデバイスや他のバージョンでは使用しないでください。必ずクラッシュ(再起動)します。

Dirty PipeはPixel 6では2022年5月のセキュリティアップデートでようやく修正されました。

Realme GT2 Proへの移植は@rapperskullによるものがあります (https://github.com/polygraphene/DirtyPipe-Android/issues/12)。 リンク

特定のバージョンのGalaxy S22も脆弱です。ただし、まだ移植されていません。 (https://github.com/polygraphene/DirtyPipe-Android/issues/3)

警告

このツールを使用すると、端末が文鎮化する可能性があります。使用は自己責任で行ってください。 特に、magiskアプリからmagiskを更新/インストールしないでください。永久的な文鎮化を引き起こします。

使用方法

  1. リリースページからバイナリをダウンロードします。
  2. adb (android platform tools) をセットアップします。
  3. run.bat (Windowsの場合) または run.sh (Linux/Macの場合) を起動します。
    • 'adb' is not recognized ... というエラーが出る場合は、adbをPATHに追加してください。
  4. Magiskアプリが自動的にインストールされるまで数秒(約30秒)待ちます。
  5. adb shell を実行し、次に /dev/.magisk/su(または単に su)を実行してrootシェルを取得します。

Screenshot

Magiskについて

  1. magiskアプリのインストールボタンを使用しないでください。端末が文鎮化します。
  2. magiskアプリが要求しても再起動しないでください。一時rootが失われます。
  3. rootアクセスのみサポートしています。magisk/zygiskモジュールのサポートはありません。

ビルド方法

  1. Android NDKをインストールします。
  2. aarch64-linux-android31-clang のPATHを設定します。
root@kitploit:~
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
  1. makeを実行します。
root@kitploit:~
$ make

カーネルモジュールのビルド方法

  1. Pixel 6カーネルソースをダウンロードします。 リンク
  2. mymodディレクトリをkernel/private/google-modules/に配置します。
  3. mymod/build-script-patch.patch を kernel/private/gs-google に適用します。
  4. ビルドスクリプトを実行します。
root@kitploit:~
# 初回ビルドの場合
$ LTO=thin ./build/build.sh
# より高速な再ビルド(完全リビルドをスキップ)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh

技術詳細

こちらを参照してください。

今後の作業

  • 安全でないtelnetの使用をやめる
  • apkを作成する
  • Magiskをインストールする
  • デバイスサポートを追加する

クレジット

  • https://dirtypipe.cm4all.com/
  • https://github.com/topjohnwu/Magisk
  • https://github.com/j4nn/CVE-2020-0041/blob/v50g8-mroot/scripts/magisk-start.sh
ツールをダウンロード