Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-19788 — Rôle Ansible pour auditer et tester les systèmes pour CVE-2018-19788 (élévation de privilèges PolicyKit) avec provisionnement automatisé des utilisateurs et vérification de l'exploit. | Kitploit
Outils/GitHubGitHub/d4gh0s7/cve-2018-19788
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationScripting et AutomatisationAudit de ConfigurationTests d'Intrusion
GitHubd4gh0s7/cve-2018-19788

CVE-2018-19788

Rôle Ansible pour auditer et tester les systèmes pour CVE-2018-19788 (élévation de privilèges PolicyKit) avec provisionnement automatisé des utilisateurs et vérification de l'exploit.

Voir le dépôt
32il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour le CVE-2018-19788

Rôle Ansible pour vérifier la vulnérabilité référencée sous le CVE-2018-19788 qui impacte PolicyKit version 0.115, préinstallé sur un large éventail de distributions Linux telles que Ubuntu, Red Hat, CentOs, pour n'en citer que quelques-unes.

Prérequis

Version minimale requise d'Ansible 2.4.0

Variables du rôle

root@kitploit:~
# The user name to be provisioned to execute the exploit
CVE_2018_19788_test_user: cve_test

# The UID assigned to CVE_2018_19788_test_user (must be equal or greater than 2147483647)
CVE_2018_19788_test_user_uid: 2147483669

# Set the proper privileged group for your distro. Please check the compatibilty matrix for the supported systems
CVE_2018_19788_privileged_group: wheel

# Flag to No to avoid checking and rendering the list of users able to leverage the CVE-2018-19788 vunerability
CVE_2018_19788_list_explotable_users: Yes

# Flag to No if you need to run further testing with the test account;
# Beaware that if your system is vulnerable, this account could become a problem
CVE_2018_19788_remove_test_user: Yes

Exemple de playbook

Inclure un exemple d'utilisation de votre rôle (par exemple, avec des variables passées en paramètres) est toujours apprécié des utilisateurs :

root@kitploit:~
- hosts: all
  roles:
     - { role: d4gh0s7.cve_2018_19788 }

Licence

CC0 1.0

Informations sur l'auteur

Francesco Cosentino - [email protected]

Télécharger l’outil