
脆弱性CVE-2019-13272を確認するために
これはLLMによって生成されたサンプルの概念実証であり、すべてのケースをカバーするものではありません。 基本的な考え方としては、システムが強化されておらずptraceが削除されていない場合、脆弱性は適用可能と見なすべきです。
コードをコンパイルして実行する手順:
gcc poc.c -o test
chmod +x test
./test
サンプル出力:
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
別の有用なPoCへのリンク: https://project-zero.issues.chromium.org/issues/42450993