Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DirtyPipe-Android — Android(Pixel 6)용 Dirty Pipe 루트 익스플로잇 | Kitploit
도구/GitHubGitHub/polygraphene/dirtypipe-android
Android SecurityPrivilege EscalationExploit FrameworksVulnerability AnalysisExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubpolygraphene/dirtypipe-android

DirtyPipe-Android

Android(Pixel 6)용 Dirty Pipe 루트 익스플로잇

저장소 보기
85314244년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Android용 DirtyPipe

Android용 Dirty Pipe(CVE-2022-0847) 임시 루트 PoC입니다.

대상 기기

현재 보안 패치 레벨이 2022-02-05부터 2022-04-05까지인 Pixel 6에서만 동작합니다. 다른 기기나 다른 버전에서는 사용하지 마세요. 반드시 크래시(재부팅)가 발생합니다.

Dirty Pipe는 Pixel 6의 2022년 5월 보안 업데이트에서 마침내 패치되었습니다.

@rapperskull이 Realme GT2 Pro용 포트를 만들었습니다 (https://github.com/polygraphene/DirtyPipe-Android/issues/12). 링크

특정 버전의 Galaxy S22도 취약합니다. 그러나 아직 포팅되지 않았습니다. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)

경고

이 도구를 사용하면 휴대폰이 벽돌이 될 가능성이 있습니다. 사용에 따른 위험은 본인 책임입니다. 특히 Magisk 앱에서 Magisk를 업데이트/설치하지 마세요. 영구적인 벽돌이 발생합니다.

사용 방법

  1. 릴리스 페이지에서 바이너리를 다운로드합니다.
  2. adb(Android 플랫폼 도구)를 설정합니다.
  3. run.bat(Windows) 또는 run.sh(Linux/Mac)을 실행합니다.
    • 'adb' is not recognized ... 오류가 발생하면 adb를 PATH에 추가했는지 확인하세요.
  4. Magisk 앱이 자동으로 설치될 때까지 수 초(~30초) 기다립니다.
  5. adb shell을 실행한 다음 /dev/.magisk/su(또는 간단히 su)를 실행하여 루트 셸을 얻습니다.

Screenshot

Magisk 정보

  1. Magisk 앱의 설치 버튼을 사용하지 마세요. 휴대폰이 벽돌이 됩니다.
  2. Magisk 앱이 요청하더라도 재부팅하지 마세요. 임시 루트를 잃게 됩니다.
  3. 루트 액세스만 지원합니다. Magisk/Zygisk 모듈은 지원되지 않습니다.

빌드 방법

  1. Android NDK를 설치합니다.
  2. aarch64-linux-android31-clang용 PATH를 설정합니다.
root@kitploit:~
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
  1. make를 실행합니다.
root@kitploit:~
$ make

커널 모듈 빌드 방법

  1. Pixel 6 커널 소스를 다운로드합니다. 링크
  2. mymod 디렉터리를 kernel/private/google-modules/에 넣습니다.
  3. mymod/build-script-patch.patch를 kernel/private/gs-google에 적용합니다.
  4. 빌드 스크립트를 실행합니다.
root@kitploit:~
# For the first build
$ LTO=thin ./build/build.sh
# For faster rebuild (skip full rebuild)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh

기술적 세부 사항

여기를 참조하세요.

향후 작업

  • 안전하지 않은 telnet 사용 중단
  • APK 만들기
  • Magisk 설치
  • 기기 지원 추가

크레딧

  • https://dirtypipe.cm4all.com/
  • https://github.com/topjohnwu/Magisk
  • https://github.com/j4nn/CVE-2020-0041/blob/v50g8-mroot/scripts/magisk-start.sh
도구 다운로드