Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-13272 — Lokaler Privilegieneskalations-Exploit für Linux-Kernel <5.1.17 unter Verwendung der ptrace/pkexec-Sicherheitslücke (CVE-2019-13272). Enthält PoC-Code und Kompilierungsanleitung für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2019-13272
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubasepsaepdin/cve-2019-13272

CVE-2019-13272

Lokaler Privilegieneskalations-Exploit für Linux-Kernel <5.1.17 unter Verwendung der ptrace/pkexec-Sicherheitslücke (CVE-2019-13272). Enthält PoC-Code und Kompilierungsanleitung für autorisierte Sicherheitstests.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-13272 - Pkexec Lokale Privilegieneskalation


⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung

Ursprüngliche Exploit-Autoren

Vielen Dank an den ursprünglichen PoC-Autor BCOLES

Beschreibung

Im Linux-Kernel vor 5.1.17 behandelt ptrace_link in kernel/ptrace.c die Aufzeichnung der Berechtigungen eines Prozesses, der eine ptrace-Beziehung aufbauen möchte, fehlerhaft, was es lokalen Benutzern ermöglicht, Root-Zugriff zu erlangen, indem sie bestimmte Szenarien mit einer Eltern-Kind-Prozessbeziehung ausnutzen, bei der ein Elternteil Berechtigungen aufgibt und execve aufruft (was möglicherweise die Kontrolle durch einen Angreifer ermöglicht). Ein beitragender Faktor ist ein Problem mit der Objektlebensdauer (was auch einen Panic verursachen kann). Ein weiterer beitragender Faktor ist die falsche Markierung einer ptrace-Beziehung als privilegiert, was über (zum Beispiel) den pkexec-Helfer von Polkit mit PTRACE_TRACEME ausnutzbar ist. HINWEIS: SELinux deny_ptrace könnte in einigen Umgebungen eine brauchbare Abhilfe sein.

Demo

pkexec


Schritt-für-Schritt-Anleitung

  1. Installieren Sie git und klonen Sie das Skript aus dem GitHub-Repository:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2019-13272.git
    
  2. Kompilieren Sie die poc.c mit gcc mit folgendem Befehl:

    root@kitploit:~
    cd CVE-2019-13272
    gcc -s poc.c -o become_root
    
  3. Führen Sie das Skript mit folgendem Befehl aus:

    root@kitploit:~
    ./become_root
    

Danksagungen

  • https://www.exploit-db.com/exploits/47163
  • https://nvd.nist.gov/vuln/detail/cve-2019-13272
Tool herunterladen