
Ansible-Rolle zur Überprüfung und zum Testen von Systemen auf CVE-2018-19788 (PolicyKit-Privilegieneskalation) mit automatisierter Benutzerbereitstellung und Exploit-Verifizierung.
Ansible-Rolle zur Überprüfung der Sicherheitslücke, die als CVE-2018-19788 bekannt ist und PolicyKit Version 0.115 betrifft. Diese Version ist auf vielen Linux-Distributionen wie Ubuntu, Red Hat, CentOs vorinstalliert, um nur einige zu nennen.
Minimal erforderliche Ansible-Version 2.4.0
# Der Benutzername, der zur Ausführung des Exploits bereitgestellt wird
CVE_2018_19788_test_user: cve_test
# Die UID, die CVE_2018_19788_test_user zugewiesen wird (muss größer oder gleich 2147483647 sein)
CVE_2018_19788_test_user_uid: 2147483669
# Setzen Sie die entsprechende privilegierte Gruppe für Ihre Distribution. Bitte prüfen Sie die Kompatibilitätsmatrix für die unterstützten Systeme
CVE_2018_19788_privileged_group: wheel
# Flag auf No, um die Überprüfung und Anzeige der Liste der Benutzer zu vermeiden, die die Schwachstelle CVE-2018-19788 ausnutzen können
CVE_2018_19788_list_explotable_users: Yes
# Flag auf No, wenn Sie weitere Tests mit dem Testkonto durchführen müssen;
# Beachten Sie, dass dieses Konto bei einem anfälligen System zum Problem werden kann
CVE_2018_19788_remove_test_user: Yes
Ein Beispiel zur Verwendung Ihrer Rolle (z. B. mit als Parameter übergebenen Variablen) ist für Benutzer immer hilfreich:
- hosts: all
roles:
- { role: d4gh0s7.cve_2018_19788 }
CC0 1.0