
Um die Schwachstelle CVE-2019-13272 zu überprüfen
Um die Schwachstelle CVE-2019-13272 zu überprüfen
Es handelt sich lediglich um einen beispielhaften Proof of Concept, der von einer LLM generiert wurde und nicht alle Fälle abdeckt. Die Grundidee ist, dass die Schwachstelle als anwendbar betrachtet werden sollte, wenn das System nicht gehärtet ist und ptrace nicht entfernt wurde.
Schritte zum Kompilieren und Ausführen des Codes:
gcc poc.c -o test
chmod +x test
./test
Beispielausgabe:
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
Link zu einem weiteren nützlichen PoC: https://project-zero.issues.chromium.org/issues/42450993