
भेद्यता की जाँच करने के लिए CVE-2019-13272
CVE-2019-13272 की भेद्यता की जाँच करने के लिए
यह केवल LLM द्वारा उत्पन्न एक नमूना प्रूफ ऑफ कॉन्सेप्ट है और सभी मामलों को कवर नहीं करता है। मूल विचार यह है कि यदि सिस्टम हार्डन नहीं किया गया है और ptrace को हटाया नहीं गया है, तो भेद्यता को लागू माना जाना चाहिए।
कोड को संकलित करने और चलाने के चरण:
gcc poc.c -o test
chmod +x test
./test
नमूना आउटपुट:
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
एक अन्य उपयोगी PoC का लिंक: https://project-zero.issues.chromium.org/issues/42450993