
Exploit de escalada de privilegios local para CVE-2019-13272, una vulnerabilidad de ptrace del kernel de Linux que permite a usuarios sin privilegios obtener acceso root a través de pkexec. Incluye el código fuente del PoC e instrucciones de compilación.
⚠️ Solo para fines educativos y de investigación de seguridad autorizada
Muy agradecidos al autor original del PoC BCOLES
En el kernel de Linux anterior a 5.1.17, ptrace_link en kernel/ptrace.c maneja incorrectamente el registro de las credenciales de un proceso que desea crear una relación ptrace, lo que permite a los usuarios locales obtener acceso root aprovechando ciertos escenarios con una relación de proceso padre-hijo, donde un padre pierde privilegios y llama a execve (potencialmente permitiendo el control por parte de un atacante). Un factor que contribuye es un problema de ciclo de vida del objeto (que también puede causar un pánico). Otro factor que contribuye es el marcado incorrecto de una relación ptrace como privilegiada, que es explotable a través (por ejemplo) del asistente pkexec de Polkit con PTRACE_TRACEME. NOTA: deny_ptrace de SELinux podría ser una solución alternativa utilizable en algunos entornos.

Instala git y luego clona el script desde el repositorio de GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2019-13272.git
Compila poc.c con gcc usando el comando:
cd CVE-2019-13272
gcc -s poc.c -o become_root
Ejecuta el script usando el comando:
./become_root