
Pour vérifier la vulnérabilité CVE-2019-13272
Pour vérifier la vulnérabilité CVE-2019-13272
Il s'agit simplement d'un exemple de preuve de concept généré par un LLM et ne couvre pas tous les cas. L'idée de base est que si le système n'est pas durci et que ptrace n'est pas supprimé, la vulnérabilité doit être considérée comme applicable.
Étapes pour compiler le code et l'exécuter :
gcc poc.c -o test
chmod +x test
./test
Exemple de sortie :
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
Lien vers une autre preuve de concept utile : https://project-zero.issues.chromium.org/issues/42450993