
Para comprobar la vulnerabilidad CVE-2019-13272
Para verificar la vulnerabilidad CVE-2019-13272
Es solo una prueba de concepto de muestra generada por un LLM y no cubre todos los casos. La idea básica es que si el sistema no está endurecido y ptrace no se ha eliminado, la vulnerabilidad debe considerarse aplicable.
Pasos para compilar el código y ejecutarlo:
gcc poc.c -o test
chmod +x test
./test
Salida de ejemplo:
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
Enlace a otro PoC útil: https://project-zero.issues.chromium.org/issues/42450993