Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-13272 — Exploit di escalation dei privilegi locali per kernel Linux <5.1.17 che sfrutta la vulnerabilità ptrace/pkexec (CVE-2019-13272). Include codice PoC e guida alla compilazione per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/asepsaepdin/cve-2019-13272
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubasepsaepdin/cve-2019-13272

CVE-2019-13272

Exploit di escalation dei privilegi locali per kernel Linux <5.1.17 che sfrutta la vulnerabilità ptrace/pkexec (CVE-2019-13272). Include codice PoC e guida alla compilazione per test di sicurezza autorizzati.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-13272 - Pkexec Escalation Locale dei Privilegi


⚠️ Solo per scopi educativi e di ricerca di sicurezza autorizzata

Autori Originali dell'Exploit

Molto grato all'autore originale della PoC BCOLES

Descrizione

Nel kernel Linux prima della versione 5.1.17, ptrace_link in kernel/ptrace.c gestisce in modo errato la registrazione delle credenziali di un processo che vuole creare una relazione ptrace, consentendo agli utenti locali di ottenere accesso root sfruttando determinati scenari con una relazione genitore-figlio, in cui un genitore perde i privilegi e chiama execve (potenzialmente consentendo il controllo da parte di un attaccante). Un fattore contribuente è un problema di durata dell'oggetto (che può anche causare un panic). Un altro fattore contribuente è l'errata marcatura di una relazione ptrace come privilegiata, che è sfruttabile tramite (ad esempio) l'helper pkexec di Polkit con PTRACE_TRACEME. NOTA: SELinux deny_ptrace potrebbe essere una soluzione alternativa utilizzabile in alcuni ambienti.

Demo

pkexec


Guide Passo-Passo

  1. Installa git, quindi clona lo script dal repository github:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2019-13272.git
    
  2. Compila poc.c con gcc usando il comando:

    root@kitploit:~
    cd CVE-2019-13272
    gcc -s poc.c -o become_root
    
  3. Esegui lo script usando il comando:

    root@kitploit:~
    ./become_root
    

Crediti

  • https://www.exploit-db.com/exploits/47163
  • https://nvd.nist.gov/vuln/detail/cve-2019-13272
Scarica lo strumento