Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-13272 — Эксплойт локального повышения привилегий для CVE-2019-13272, уязвимости ptrace в ядре Linux, позволяющей непривилегированным пользователям получить root-доступ через pkexec. Включает исходный код PoC и инструкции по компиляции. | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2019-13272
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubasepsaepdin/cve-2019-13272

CVE-2019-13272

Эксплойт локального повышения привилегий для CVE-2019-13272, уязвимости ptrace в ядре Linux, позволяющей непривилегированным пользователям получить root-доступ через pkexec. Включает исходный код PoC и инструкции по компиляции.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-13272 - Pkexec локальное повышение привилегий


⚠️ Только для образовательных целей и санкционированных исследований в области безопасности

Авторы оригинального эксплойта

Огромная благодарность автору оригинального PoC BCOLES

Описание

В ядре Linux до версии 5.1.17 функция ptrace_link в kernel/ptrace.c некорректно обрабатывает запись учётных данных процесса, который хочет установить ptrace-отношение, что позволяет локальным пользователям получить root-доступ, используя определённые сценарии с отношением родитель-потомок, где родительский процесс сбрасывает привилегии и вызывает execve (потенциально допуская контроль со стороны злоумышленника). Одним из способствующих факторов является проблема времени жизни объекта (которая также может вызвать панику). Другим способствующим фактором является некорректная пометка ptrace-отношения как привилегированного, что эксплуатируется, например, через помощник Polkit'а pkexec с PTRACE_TRACEME. ПРИМЕЧАНИЕ: SELinux deny_ptrace может быть работоспособным обходным решением в некоторых средах.

Демонстрация

pkexec


Пошаговые инструкции

  1. Установите git, затем клонируйте скрипт из репозитория GitHub:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2019-13272.git
    
  2. Скомпилируйте poc.c с помощью gcc следующей командой:

    root@kitploit:~
    cd CVE-2019-13272
    gcc -s poc.c -o become_root
    
  3. Запустите скрипт следующей командой:

    root@kitploit:~
    ./become_root
    

Благодарности

  • https://www.exploit-db.com/exploits/47163
  • https://nvd.nist.gov/vuln/detail/cve-2019-13272
Скачать инструмент