Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-19788 — دور Ansible لتدقيق واختبار الأنظمة بحثًا عن ثغرة CVE-2018-19788 (تصعيد امتيازات PolicyKit) مع توفير مستخدمين آليًا والتحقق من الاستغلال. | Kitploit
أدوات/GitHubGitHub/d4gh0s7/cve-2018-19788
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةتدقيق التكويناختبار الاختراق
GitHubd4gh0s7/cve-2018-19788

CVE-2018-19788

دور Ansible لتدقيق واختبار الأنظمة بحثًا عن ثغرة CVE-2018-19788 (تصعيد امتيازات PolicyKit) مع توفير مستخدمين آليًا والتحقق من الاستغلال.

عرض المستودع
33منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل إثبات المفهوم لثغرة CVE-2018-19788

دور Ansible للتحقق من الثغرة الأمنية المسجلة باسم CVE-2018-19788 التي تؤثر على PolicyKit الإصدار 0.115 والمثبتة مسبقاً على نطاق واسع من توزيعات لينكس مثل Ubuntu و Red Hat و CentOs، على سبيل المثال لا الحصر.

المتطلبات

الحد الأدنى لإصدار Ansible المطلوب 2.4.0

متغيرات الدور

root@kitploit:~
# The user name to be provisioned to execute the exploit
CVE_2018_19788_test_user: cve_test

# The UID assigned to CVE_2018_19788_test_user (must be equal or greater than 2147483647)
CVE_2018_19788_test_user_uid: 2147483669

# Set the proper privileged group for your distro. Please check the compatibilty matrix for the supported systems
CVE_2018_19788_privileged_group: wheel

# Flag to No to avoid checking and rendering the list of users able to leverage the CVE-2018-19788 vunerability
CVE_2018_19788_list_explotable_users: Yes

# Flag to No if you need to run further testing with the test account;
# Beaware that if your system is vulnerable, this account could become a problem
CVE_2018_19788_remove_test_user: Yes

مثال على قائمة التشغيل

من الجيد دائمًا تضمين مثال يوضح كيفية استخدام دورك (على سبيل المثال، مع تمرير المتغيرات كمعاملات) للمستخدمين أيضًا:

root@kitploit:~
- hosts: all
  roles:
     - { role: d4gh0s7.cve_2018_19788 }

الترخيص

CC0 1.0

معلومات المؤلف

Francesco Cosentino - [email protected]

تنزيل الأداة