Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-19788 — Ansible-Rolle zur Überprüfung und zum Testen von Systemen auf CVE-2018-19788 (PolicyKit-Privilegieneskalation) mit automatisierter Benutzerbereitstellung und Exploit-Verifizierung. | Kitploit
Tools/GitHubGitHub/d4gh0s7/cve-2018-19788
Privilege EscalationSchwachstellenanalyseExploitationScripting & AutomatisierungKonfigurationsprüfungPenetrationstests
GitHubd4gh0s7/cve-2018-19788

CVE-2018-19788

Ansible-Rolle zur Überprüfung und zum Testen von Systemen auf CVE-2018-19788 (PolicyKit-Privilegieneskalation) mit automatisierter Benutzerbereitstellung und Exploit-Verifizierung.

Repository anzeigen
32vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept for the CVE-2018-19788

Ansible-Rolle zur Überprüfung der Sicherheitslücke, die als CVE-2018-19788 bekannt ist und PolicyKit Version 0.115 betrifft. Diese Version ist auf vielen Linux-Distributionen wie Ubuntu, Red Hat, CentOs vorinstalliert, um nur einige zu nennen.

Anforderungen

Minimal erforderliche Ansible-Version 2.4.0

Rollen-Variablen

root@kitploit:~
# Der Benutzername, der zur Ausführung des Exploits bereitgestellt wird
CVE_2018_19788_test_user: cve_test

# Die UID, die CVE_2018_19788_test_user zugewiesen wird (muss größer oder gleich 2147483647 sein)
CVE_2018_19788_test_user_uid: 2147483669

# Setzen Sie die entsprechende privilegierte Gruppe für Ihre Distribution. Bitte prüfen Sie die Kompatibilitätsmatrix für die unterstützten Systeme
CVE_2018_19788_privileged_group: wheel

# Flag auf No, um die Überprüfung und Anzeige der Liste der Benutzer zu vermeiden, die die Schwachstelle CVE-2018-19788 ausnutzen können
CVE_2018_19788_list_explotable_users: Yes

# Flag auf No, wenn Sie weitere Tests mit dem Testkonto durchführen müssen;
# Beachten Sie, dass dieses Konto bei einem anfälligen System zum Problem werden kann
CVE_2018_19788_remove_test_user: Yes

Beispiel-Playbook

Ein Beispiel zur Verwendung Ihrer Rolle (z. B. mit als Parameter übergebenen Variablen) ist für Benutzer immer hilfreich:

root@kitploit:~
- hosts: all
  roles:
     - { role: d4gh0s7.cve_2018_19788 }

Lizenz

CC0 1.0

Autoreninformationen

Francesco Cosentino - [email protected]

Tool herunterladen