Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DirtyPipe-Android — Exploit de root Dirty Pipe para Android (Pixel 6) | Kitploit
Ferramentas/GitHubGitHub/polygraphene/dirtypipe-android
Segurança AndroidEscalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubpolygraphene/dirtypipe-android

DirtyPipe-Android

Exploit de root Dirty Pipe para Android (Pixel 6)

Ver Repositório
853142há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DirtyPipe para Android

Dirty Pipe (CVE-2022-0847) PoC de root temporário para Android.

Alvos

Atualmente, só roda no Pixel 6 com nível de patch de segurança de 2022-02-05 a 2022-04-05. Não use em outros dispositivos ou outras versões. Ele vai travar (reiniciar).

O Dirty Pipe foi finalmente corrigido na atualização de segurança de maio de 2022 no Pixel 6.

Existe um port para o Realme GT2 Pro por @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). link

Uma certa versão do Galaxy S22 também é vulnerável. Mas ainda não foi portada. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)

AVISO

Existe a possibilidade de brickar o seu telefone ao usar esta ferramenta. Use por sua conta e risco. Especialmente, não atualize/instale o Magisk pelo aplicativo do Magisk. Isso causará brick permanente.

Como usar

  1. Baixe o binário da página de releases.
  2. Configure o adb (ferramentas de plataforma do Android).
  3. Execute run.bat (para Windows) ou run.sh (para Linux/Mac)
    • Se você receber erros do tipo 'adb' is not recognized ..., verifique se adicionou adb ao PATH.
  4. Aguarde alguns segundos (~30s) até o aplicativo Magisk ser instalado automaticamente.
  5. Execute adb shell e depois /dev/.magisk/su (ou simplesmente su) para obter o shell root.

Screenshot

Sobre o Magisk

  1. Não use o botão de instalar no aplicativo do Magisk. Isso vai brickar seu telefone.
  2. Não reinicie mesmo que o aplicativo Magisk peça. Você perderá o root temporário.
  3. Suporta apenas acesso root. Sem suporte a módulos Magisk/Zygisk.

Como compilar

  1. Instale o Android NDK
  2. Defina o PATH para aarch64-linux-android31-clang
root@kitploit:~
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
  1. Execute make
root@kitploit:~
$ make

Como compilar o módulo do kernel

  1. Baixe o código-fonte do kernel do Pixel 6. Link
  2. Coloque o diretório mymod em kernel/private/google-modules/
  3. Aplique mymod/build-script-patch.patch em kernel/private/gs-google
  4. Execute o script de build
root@kitploit:~
# For the first build
$ LTO=thin ./build/build.sh
# For faster rebuild (skip full rebuild)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh

Detalhes técnicos

Veja aqui

Trabalho futuro

  • Parar de usar telnet inseguro
  • Criar apk
  • Instalar Magisk
  • Adicionar suporte para dispositivos

Créditos

  • https://dirtypipe.cm4all.com/
  • https://github.com/topjohnwu/Magisk
  • https://github.com/j4nn/CVE-2020-0041/blob/v50g8-mroot/scripts/magisk-start.sh
Baixar ferramenta