
Per verificare la vulnerabilità CVE-2019-13272
Per verificare la vulnerabilità CVE-2019-13272
È solo un esempio proof of concept generato da LLM e non copre tutti i casi. L'idea di base è che se il sistema non è rafforzato e ptrace non è rimosso, la vulnerabilità dovrebbe essere considerata applicabile.
Passaggi per compilare il codice ed eseguirlo:
gcc poc.c -o test
chmod +x test
./test
Output di esempio:
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
Link a un altro PoC utile: https://project-zero.issues.chromium.org/issues/42450993