Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DirtyPipe-Android — Root-эксплойт Dirty Pipe для Android (Pixel 6) | Kitploit
Инструменты/GitHubGitHub/polygraphene/dirtypipe-android
Безопасность AndroidПовышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubpolygraphene/dirtypipe-android

DirtyPipe-Android

Root-эксплойт Dirty Pipe для Android (Pixel 6)

Репозиторий
8531424 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DirtyPipe для Android

Dirty Pipe (CVE-2022-0847) временный root-PoC для Android.

Целевые устройства

В настоящее время работает только на Pixel 6 с уровнем патчей безопасности с 2022-02-05 по 2022-04-05. Не используйте на других устройствах или других версиях. Это обязательно вызовет крах (перезагрузку).

Dirty Pipe наконец-то исправлен в майском обновлении безопасности 2022 года на Pixel 6.

Существует порт для Realme GT2 Pro от @rapperskull (https://github.com/polygraphene/DirtyPipe-Android/issues/12). ссылка

Определённая версия Galaxy S22 также уязвима. Но порт ещё не готов. (https://github.com/polygraphene/DirtyPipe-Android/issues/3)

ПРЕДУПРЕЖДЕНИЕ

Существует возможность превратить ваш телефон в «кирпич» при использовании этого инструмента. Используйте его на свой страх и риск. В частности, не обновляйте и не устанавливайте Magisk из приложения Magisk. Это приведёт к необратимому превращению в «кирпич».

Как использовать

  1. Скачайте бинарный файл со страницы релизов.
  2. Настройте adb (инструменты платформы Android).
  3. Запустите run.bat (для Windows) или run.sh (для Linux/Mac)
    • Если вы получите ошибку 'adb' is not recognized ..., убедитесь, что adb добавлен в PATH.
  4. Подождите несколько секунд (~30 с), пока приложение Magisk не установится автоматически.
  5. Выполните adb shell, затем /dev/.magisk/su (или просто su), чтобы получить root-оболочку.

Screenshot

О Magisk

  1. Не используйте кнопку установки в приложении Magisk. Это превратит ваш телефон в «кирпич».
  2. Не перезагружайте устройство, даже если приложение Magisk запрашивает это. Это приведёт к потере временного root.
  3. Поддерживается только root-доступ. Модули Magisk/Zygisk не поддерживаются.

Как собрать

  1. Установите Android NDK
  2. Укажите PATH для aarch64-linux-android31-clang
root@kitploit:~
export PATH=$PATH:$ANDROID_NDK/toolchains/llvm/prebuilt/linux-x86_64/bin
  1. Выполните make
root@kitploit:~
$ make

Как собрать модуль ядра

  1. Скачайте исходный код ядра Pixel 6. Ссылка
  2. Поместите каталог mymod в kernel/private/google-modules/
  3. Примените mymod/build-script-patch.patch к kernel/private/gs-google
  4. Запустите сборочный скрипт
root@kitploit:~
# For the first build
$ LTO=thin ./build/build.sh
# For faster rebuild (skip full rebuild)
$ SKIP_MRPROPER=1 SKIP_DEFCONFIG=1 LTO=thin ./build/build.sh

Технические детали

См. здесь

Планы на будущее

  • Перестать использовать небезопасный telnet
  • Создать apk
  • Установить Magisk
  • Добавить поддержку устройств

Благодарности

  • https://dirtypipe.cm4all.com/
  • https://github.com/topjohnwu/Magisk
  • https://github.com/j4nn/CVE-2020-0041/blob/v50g8-mroot/scripts/magisk-start.sh
Скачать инструмент