
Exploit di escalation dei privilegi locali per kernel Linux <5.1.17 che sfrutta la vulnerabilità ptrace/pkexec (CVE-2019-13272). Include codice PoC e guida alla compilazione per test di sicurezza autorizzati.
⚠️ Solo per scopi educativi e di ricerca di sicurezza autorizzata
Molto grato all'autore originale della PoC BCOLES
Nel kernel Linux prima della versione 5.1.17, ptrace_link in kernel/ptrace.c gestisce in modo errato la registrazione delle credenziali di un processo che vuole creare una relazione ptrace, consentendo agli utenti locali di ottenere accesso root sfruttando determinati scenari con una relazione genitore-figlio, in cui un genitore perde i privilegi e chiama execve (potenzialmente consentendo il controllo da parte di un attaccante). Un fattore contribuente è un problema di durata dell'oggetto (che può anche causare un panic). Un altro fattore contribuente è l'errata marcatura di una relazione ptrace come privilegiata, che è sfruttabile tramite (ad esempio) l'helper pkexec di Polkit con PTRACE_TRACEME. NOTA: SELinux deny_ptrace potrebbe essere una soluzione alternativa utilizzabile in alcuni ambienti.

Installa git, quindi clona lo script dal repository github:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2019-13272.git
Compila poc.c con gcc usando il comando:
cd CVE-2019-13272
gcc -s poc.c -o become_root
Esegui lo script usando il comando:
./become_root