Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-13272 — استغلال لتصعيد الصلاحيات محليًا لثغرة CVE-2019-13272، وهي ثغرة في ptrace بنواة لينكس، تتيح للمستخدمين غير المصرح لهم الحصول على صلاحيات الجذر عبر pkexec. يتضمن الكود المصدري للإثبات (PoC) وتعليمات التجميع. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2019-13272
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubasepsaepdin/cve-2019-13272

CVE-2019-13272

استغلال لتصعيد الصلاحيات محليًا لثغرة CVE-2019-13272، وهي ثغرة في ptrace بنواة لينكس، تتيح للمستخدمين غير المصرح لهم الحصول على صلاحيات الجذر عبر pkexec. يتضمن الكود المصدري للإثبات (PoC) وتعليمات التجميع.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-13272 - تصعيد الامتيازات المحلي عبر Pkexec


⚠️ لأغراض تعليمية وبحوث أمنية مصرّح بها فقط

المؤلفون الأصليون للاستغلال

شكر جزيل للمؤلف الأصلي لـ PoC BCOLES

الوصف

في نواة Linux قبل الإصدار 5.1.17، تتعامل ptrace_link في kernel/ptrace.c بشكل غير صحيح مع تسجيل بيانات اعتماد العملية التي تريد إنشاء علاقة ptrace، مما يسمح للمستخدمين المحليين بالحصول على وصول جذر من خلال استغلال سيناريوهات معينة تتعلق بعلاقة عملية أصل بفرعها، حيث تسقط العملية الأصل صلاحياتها وتستدعي execve (ما قد يسمح للمهاجم بالتحكم). من العوامل المساهمة مشكلة في عمر الكائن (قد تسبب أيضًا انهيارًا للنظام). ومن العوامل المساهمة الأخرى وضع علامة غير صحيحة على علاقة ptrace باعتبارها متميزة، وهو ما يمكن استغلاله عبر (على سبيل المثال) أداة pkexec المساعدة في Polkit مع PTRACE_TRACEME. ملاحظة: قد يكون deny_ptrace من SELinux حلاً بديلاً قابلاً للاستخدام في بعض البيئات.

العرض التوضيحي

pkexec


دليل الخطوات

  1. ثبّت git، ثم استنسخ السكربت من مستودع github:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2019-13272.git
    
  2. قم بترجمة الملف poc.c باستخدام gcc عبر الأمر:

    root@kitploit:~
    cd CVE-2019-13272
    gcc -s poc.c -o become_root
    
  3. قم بتشغيل السكربت باستخدام الأمر:

    root@kitploit:~
    ./become_root
    

الاعتمادات

  • https://www.exploit-db.com/exploits/47163
  • https://nvd.nist.gov/vuln/detail/cve-2019-13272
تنزيل الأداة