
للتحقق من الثغرة CVE-2019-13272
للتحقق من الثغرة الأمنية CVE-2019-13272
إنها مجرد عينة إثبات مفهوم تم إنشاؤها بواسطة LLM ولا تغطي جميع الحالات. الفكرة الأساسية هي أنه إذا لم يتم تحصين النظام ولم يتم إزالة ptrace، فيجب اعتبار الثغرة قابلة للتطبيق.
خطوات تجميع الكود وتشغيله:
gcc poc.c -o test
chmod +x test
./test
مخرجات نموذجية:
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
رابط إلى إثبات مفهوم مفيد آخر: https://project-zero.issues.chromium.org/issues/42450993