Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-13272 — CVE-2019-13272 के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, एक Linux कर्नेल ptrace भेद्यता, जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं को pkexec के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देता है। इसमें PoC स्रोत और संकलन निर्देश शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2019-13272
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubasepsaepdin/cve-2019-13272

CVE-2019-13272

CVE-2019-13272 के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, एक Linux कर्नेल ptrace भेद्यता, जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं को pkexec के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देता है। इसमें PoC स्रोत और संकलन निर्देश शामिल हैं।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-13272 - Pkexec स्थानीय विशेषाधिकार वृद्धि


⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए

मूल शोषण लेखक

मूल PoC लेखक BCOLES के प्रति बहुत आभारी हैं

विवरण

Linux कर्नेल 5.1.17 से पहले, kernel/ptrace.c में ptrace_link, एक प्रक्रिया के क्रेडेंशियल्स की रिकॉर्डिंग को गलत तरीके से संभालता है जो ptrace संबंध बनाना चाहता है, जो स्थानीय उपयोगकर्ताओं को मूल-बालक प्रक्रिया संबंध के साथ कुछ परिदृश्यों का लाभ उठाकर रूट एक्सेस प्राप्त करने की अनुमति देता है, जहां एक मूल प्रक्रिया विशेषाधिकार छोड़ती है और execve को कॉल करती है (संभावित रूप से हमलावर द्वारा नियंत्रण की अनुमति देती है)। एक योगदान कारक ऑब्जेक्ट जीवनकाल समस्या है (जो पैनिक का कारण भी बन सकती है)। एक अन्य योगदान कारक ptrace संबंध को विशेषाधिकार प्राप्त के रूप में गलत चिह्नित करना है, जो (उदाहरण के लिए) Polkit के pkexec हेल्पर के साथ PTRACE_TRACEME के माध्यम से शोषण योग्य है। नोट: SELinux deny_ptrace कुछ वातावरणों में एक उपयोगी वर्कअराउंड हो सकता है।

डेमो

pkexec


चरण मार्गदर्शिकाएँ

  1. git स्थापित करें, फिर github रिपॉजिटरी से स्क्रिप्ट क्लोन करें:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2019-13272.git
    
  2. poc.c को gcc के साथ कमांड का उपयोग करके संकलित करें:

    root@kitploit:~
    cd CVE-2019-13272
    gcc -s poc.c -o become_root
    
  3. स्क्रिप्ट को कमांड का उपयोग करके चलाएँ:

    root@kitploit:~
    ./become_root
    

श्रेय

  • https://www.exploit-db.com/exploits/47163
  • https://nvd.nist.gov/vuln/detail/cve-2019-13272
टूल डाउनलोड करें