Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-13272 — 针对 CVE-2019-13272(一个 Linux 内核 ptrace 漏洞)的本地权限提升漏洞利用,允许非特权用户通过 pkexec 获取 root 访问权限。包含 PoC 源码和编译说明。 | Kitploit
工具/GitHubGitHub/asepsaepdin/cve-2019-13272
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubasepsaepdin/cve-2019-13272

CVE-2019-13272

针对 CVE-2019-13272(一个 Linux 内核 ptrace 漏洞)的本地权限提升漏洞利用,允许非特权用户通过 pkexec 获取 root 访问权限。包含 PoC 源码和编译说明。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-13272 - Pkexec 本地权限提升


⚠️ 仅供教育和授权安全研究使用

原始漏洞利用作者

非常感谢原始 PoC 作者 BCOLES

描述

在 Linux 内核 5.1.17 之前,kernel/ptrace.c 中的 ptrace_link 错误处理了想要创建 ptrace 关系的进程的凭证记录,这使得本地用户能够通过利用某些具有父子进程关系的场景来获得 root 访问权限,其中父进程放弃权限并调用 execve(可能允许攻击者控制)。一个促成因素是对象生命周期问题(也可能导致内核恐慌)。另一个促成因素是将 ptrace 关系错误标记为特权,这可以通过(例如)Polkit 的 pkexec 助手与 PTRACE_TRACEME 利用。注意:在某些环境中,SELinux deny_ptrace 可能是可用的解决方法。

Demo

pkexec


步骤指南

  1. 安装 git,然后从 github 仓库克隆脚本:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2019-13272.git
    
  2. 使用 gcc 编译 poc.c,命令如下:

    root@kitploit:~
    cd CVE-2019-13272
    gcc -s poc.c -o become_root
    
  3. 运行脚本,命令如下:

    root@kitploit:~
    ./become_root
    

致谢

  • https://www.exploit-db.com/exploits/47163
  • https://nvd.nist.gov/vuln/detail/cve-2019-13272
下载工具