Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-13272 — Exploit d'élévation locale de privilèges pour CVE-2019-13272, une vulnérabilité ptrace du noyau Linux, permettant aux utilisateurs non privilégiés d'obtenir un accès root via pkexec. Inclut le code source du PoC et les instructions de compilation. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2019-13272
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubasepsaepdin/cve-2019-13272

CVE-2019-13272

Exploit d'élévation locale de privilèges pour CVE-2019-13272, une vulnérabilité ptrace du noyau Linux, permettant aux utilisateurs non privilégiés d'obtenir un accès root via pkexec. Inclut le code source du PoC et les instructions de compilation.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-13272 - Pkexec Escalade de privilèges locale


⚠️ À des fins éducatives et de recherche en sécurité autorisées uniquement

Auteurs de l'exploit original

Très reconnaissant à l'auteur original du PoC BCOLES

Description

Dans le noyau Linux avant la version 5.1.17, ptrace_link dans kernel/ptrace.c gère mal l'enregistrement des identifiants d'un processus qui souhaite créer une relation ptrace, ce qui permet aux utilisateurs locaux d'obtenir un accès root en exploitant certains scénarios avec une relation parent-enfant, où un parent abandonne ses privilèges et appelle execve (permettant potentiellement le contrôle par un attaquant). Un facteur contributif est un problème de durée de vie d'objet (qui peut également provoquer un panic). Un autre facteur contributif est le marquage incorrect d'une relation ptrace comme privilégiée, ce qui est exploitable via (par exemple) l'assistant pkexec de Polkit avec PTRACE_TRACEME. NOTE : SELinux deny_ptrace peut être une solution de contournement utilisable dans certains environnements.

Démo

pkexec


Instructions

  1. Installez git, puis clonez le script depuis le dépôt github :

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2019-13272.git
    
  2. Compilez poc.c avec gcc en utilisant la commande :

    root@kitploit:~
    cd CVE-2019-13272
    gcc -s poc.c -o become_root
    
  3. Exécutez le script en utilisant la commande :

    root@kitploit:~
    ./become_root
    

Crédits

  • https://www.exploit-db.com/exploits/47163
  • https://nvd.nist.gov/vuln/detail/cve-2019-13272
Télécharger l’outil