
Exploit de root Dirty Pipe para Android (Pixel 6)
Dirty Pipe (CVE-2022-0847) PoC de root temporário para Android.
Atualmente, só roda no Pixel 6 com nível de patch de segurança de 2022-02-05 a 2022-04-05. Não use em outros dispositivos ou outras versões. Ele vai travar (reiniciar).
O Dirty Pipe foi finalmente corrigido na atualização de segurança de maio de 2022 no Pixel 6.
Existe um port para o Realme GT2 Pro por @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). link
Uma certa versão do Galaxy S22 também é vulnerável. Mas ainda não foi portada. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)
Existe a possibilidade de brickar o seu telefone ao usar esta ferramenta. Use por sua conta e risco. Especialmente, não atualize/instale o Magisk pelo aplicativo do Magisk. Isso causará brick permanente.
'adb' is not recognized ..., verifique se adicionou adb ao PATH.adb shell e depois /dev/.magisk/su (ou simplesmente su) para obter o shell root.
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
$ make
# For the first build
$ LTO=thin ./build/build.sh
# For faster rebuild (skip full rebuild)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh
Veja aqui