
Exploit d'élévation locale de privilèges pour CVE-2019-13272, une vulnérabilité ptrace du noyau Linux, permettant aux utilisateurs non privilégiés d'obtenir un accès root via pkexec. Inclut le code source du PoC et les instructions de compilation.
⚠️ À des fins éducatives et de recherche en sécurité autorisées uniquement
Très reconnaissant à l'auteur original du PoC BCOLES
Dans le noyau Linux avant la version 5.1.17, ptrace_link dans kernel/ptrace.c gère mal l'enregistrement des identifiants d'un processus qui souhaite créer une relation ptrace, ce qui permet aux utilisateurs locaux d'obtenir un accès root en exploitant certains scénarios avec une relation parent-enfant, où un parent abandonne ses privilèges et appelle execve (permettant potentiellement le contrôle par un attaquant). Un facteur contributif est un problème de durée de vie d'objet (qui peut également provoquer un panic). Un autre facteur contributif est le marquage incorrect d'une relation ptrace comme privilégiée, ce qui est exploitable via (par exemple) l'assistant pkexec de Polkit avec PTRACE_TRACEME. NOTE : SELinux deny_ptrace peut être une solution de contournement utilisable dans certains environnements.

Installez git, puis clonez le script depuis le dépôt github :
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2019-13272.git
Compilez poc.c avec gcc en utilisant la commande :
cd CVE-2019-13272
gcc -s poc.c -o become_root
Exécutez le script en utilisant la commande :
./become_root