Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-19788 — Rol de Ansible para auditar y probar sistemas para CVE-2018-19788 (escalada de privilegios de PolicyKit) con aprovisionamiento automático de usuarios y verificación de exploits. | Kitploit
Herramientas/GitHubGitHub/d4gh0s7/cve-2018-19788
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónAuditoría de ConfiguraciónPruebas de Penetración
GitHubd4gh0s7/cve-2018-19788

CVE-2018-19788

Rol de Ansible para auditar y probar sistemas para CVE-2018-19788 (escalada de privilegios de PolicyKit) con aprovisionamiento automático de usuarios y verificación de exploits.

Ver Repositorio
32hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto para el CVE-2018-19788

Rol de Ansible para verificar la vulnerabilidad rastreada como CVE-2018-19788 que afecta a PolicyKit versión 0.115, la cual viene preinstalada en una amplia gama de distribuciones de Linux como Ubuntu, Red Hat, CentOs, por mencionar algunas.

Requisitos

Versión mínima requerida de Ansible 2.4.0

Variables del rol

root@kitploit:~
# The user name to be provisioned to execute the exploit
CVE_2018_19788_test_user: cve_test

# The UID assigned to CVE_2018_19788_test_user (must be equal or greater than 2147483647)
CVE_2018_19788_test_user_uid: 2147483669

# Set the proper privileged group for your distro. Please check the compatibilty matrix for the supported systems
CVE_2018_19788_privileged_group: wheel

# Flag to No to avoid checking and rendering the list of users able to leverage the CVE-2018-19788 vunerability
CVE_2018_19788_list_explotable_users: Yes

# Flag to No if you need to run further testing with the test account;
# Beaware that if your system is vulnerable, this account could become a problem
CVE_2018_19788_remove_test_user: Yes

Playbook de ejemplo

Incluir un ejemplo de cómo usar tu rol (por ejemplo, con variables pasadas como parámetros) siempre es bueno para los usuarios:

root@kitploit:~
- hosts: all
  roles:
     - { role: d4gh0s7.cve_2018_19788 }

Licencia

CC0 1.0

Información del autor

Francesco Cosentino - [email protected]

Descargar herramienta