Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-13272 — ローカル権限昇格エクスプロイト CVE-2019-13272 — Linuxカーネルのptrace脆弱性を悪用し、非特権ユーザーがpkexecを介してrootアクセスを取得できるようにします。PoCソースコードとコンパイル手順が含まれています。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2019-13272
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubasepsaepdin/cve-2019-13272

CVE-2019-13272

ローカル権限昇格エクスプロイト CVE-2019-13272 — Linuxカーネルのptrace脆弱性を悪用し、非特権ユーザーがpkexecを介してrootアクセスを取得できるようにします。PoCソースコードとコンパイル手順が含まれています。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-13272 - Pkexec ローカル権限昇格


⚠️ 教育および許可されたセキュリティ研究目的のみ

元のエクスプロイト作成者

元のPoC作成者 BCOLES に深く感謝します

説明

Linux カーネル 5.1.17 より前のバージョンでは、kernel/ptrace.c 内の ptrace_link が、ptrace 関係を作成しようとするプロセスの資格情報の記録を誤って処理します。これにより、ローカルユーザーが親子プロセス関係の特定のシナリオを活用して root アクセスを取得できる可能性があります。ここでは、親が特権をドロップして execve を呼び出します(攻撃者による制御が可能になる可能性があります)。一因として、オブジェクトのライフタイム問題(パニックを引き起こす可能性もあります)があります。もう一つの要因は、ptrace 関係を特権付きとして誤ってマークすることであり、これは(例えば)Polkit の pkexec ヘルパーと PTRACE_TRACEME を介して悪用される可能性があります。注: SELinux deny_ptrace は、一部の環境で有効な回避策となる可能性があります。

デモ

pkexec


ステップガイド

  1. git をインストールし、github リポジトリからスクリプトをクローンします:

    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2019-13272.git
    
  2. poc.c を gcc でコンパイルするには、次のコマンドを使用します:

    cd CVE-2019-13272
    gcc -s poc.c -o become_root
    
  3. スクリプトを実行するには、次のコマンドを使用します:

    ./become_root
    

クレジット

  • https://www.exploit-db.com/exploits/47163
  • https://nvd.nist.gov/vuln/detail/cve-2019-13272
ツールをダウンロード