用于检查漏洞 CVE-2019-13272
这只是一个由LLM生成的示例概念验证,并未涵盖所有情况。 基本思路是,如果系统没有加固且 ptrace 未被移除,则应认为该漏洞适用。
编译并运行代码的步骤:
gcc poc.c -o test
chmod +x test
./test
示例输出:
<..SNIP..>
Syscall: 158
Syscall: 158
Syscall: 218
Syscall: 218
Syscall: 273
Syscall: 2
Syscall: 5
Syscall: 1
Hello, ptrace!
Syscall: 1
Syscall: 3
<..SNIP..>
另一个有用的 PoC 链接:https://project-zero.issues.chromium.org/issues/42450993