
CVE-2019-13272 के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, एक Linux कर्नेल ptrace भेद्यता, जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं को pkexec के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देता है। इसमें PoC स्रोत और संकलन निर्देश शामिल हैं।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए
मूल PoC लेखक BCOLES के प्रति बहुत आभारी हैं
Linux कर्नेल 5.1.17 से पहले, kernel/ptrace.c में ptrace_link, एक प्रक्रिया के क्रेडेंशियल्स की रिकॉर्डिंग को गलत तरीके से संभालता है जो ptrace संबंध बनाना चाहता है, जो स्थानीय उपयोगकर्ताओं को मूल-बालक प्रक्रिया संबंध के साथ कुछ परिदृश्यों का लाभ उठाकर रूट एक्सेस प्राप्त करने की अनुमति देता है, जहां एक मूल प्रक्रिया विशेषाधिकार छोड़ती है और execve को कॉल करती है (संभावित रूप से हमलावर द्वारा नियंत्रण की अनुमति देती है)। एक योगदान कारक ऑब्जेक्ट जीवनकाल समस्या है (जो पैनिक का कारण भी बन सकती है)। एक अन्य योगदान कारक ptrace संबंध को विशेषाधिकार प्राप्त के रूप में गलत चिह्नित करना है, जो (उदाहरण के लिए) Polkit के pkexec हेल्पर के साथ PTRACE_TRACEME के माध्यम से शोषण योग्य है। नोट: SELinux deny_ptrace कुछ वातावरणों में एक उपयोगी वर्कअराउंड हो सकता है।

git स्थापित करें, फिर github रिपॉजिटरी से स्क्रिप्ट क्लोन करें:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2019-13272.git
poc.c को gcc के साथ कमांड का उपयोग करके संकलित करें:
cd CVE-2019-13272
gcc -s poc.c -o become_root
स्क्रिप्ट को कमांड का उपयोग करके चलाएँ:
./become_root