
Para verificar a vulnerabilidade CVE-2019-13272
Para verificar a vulnerabilidade CVE-2019-13272
É apenas uma prova de conceito de amostra gerada por LLM e não cobre todos os casos. A ideia básica é que, se o sistema não estiver endurecido e o ptrace não for removido, a vulnerabilidade deve ser considerada aplicável.
Passos para compilar o código e executá-lo:
gcc poc.c -o test
chmod +x test
./test
Exemplo de saída:
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
Link para outra PoC útil: https://project-zero.issues.chromium.org/issues/42450993