
⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada
Muito grato ao autor original do PoC BCOLES
No kernel Linux anterior à versão 5.1.17, ptrace_link em kernel/ptrace.c lida incorretamente com o registro das credenciais de um processo que deseja criar uma relação ptrace, o que permite que usuários locais obtenham acesso root ao explorar certos cenários com uma relação processo pai-filho, onde um pai abandona privilégios e chama execve (potencialmente permitindo controle por um atacante). Um fator contribuinte é um problema de tempo de vida do objeto (que também pode causar um pânico). Outro fator contribuinte é a marcação incorreta de uma relação ptrace como privilegiada, o que é explorável através (por exemplo) do auxiliar pkexec do Polkit com PTRACE_TRACEME. NOTA: SELinux deny_ptrace pode ser uma solução alternativa utilizável em alguns ambientes.

Instale o git e clone o script do repositório GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2019-13272.git
Compile o poc.c com gcc usando o comando:
cd CVE-2019-13272
gcc -s poc.c -o become_root
Execute o script usando o comando:
./become_root