Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-19788 — CVE-2018-19788 (PolicyKit विशेषाधिकार वृद्धि) के लिए सिस्टम का ऑडिट और परीक्षण करने के लिए Ansible भूमिका, स्वचालित उपयोगकर्ता प्रावधान और शोषण सत्यापन के साथ। | Kitploit
उपकरण/GitHubGitHub/d4gh0s7/cve-2018-19788
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंग
GitHubd4gh0s7/cve-2018-19788

CVE-2018-19788

CVE-2018-19788 (PolicyKit विशेषाधिकार वृद्धि) के लिए सिस्टम का ऑडिट और परीक्षण करने के लिए Ansible भूमिका, स्वचालित उपयोगकर्ता प्रावधान और शोषण सत्यापन के साथ।

रिपॉजिटरी देखें
337 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-19788 के लिए प्रूफ ऑफ कॉन्सेप्ट

Ansible भूमिका CVE-2018-19788 के रूप में ट्रैक की गई भेद्यता की जाँच करने के लिए, जो PolicyKit संस्करण 0.115 को प्रभावित करती है, जो कई लिनक्स वितरणों जैसे Ubuntu, Red Hat, CentOs, आदि पर पूर्व-स्थापित आता है।

आवश्यकताएँ

न्यूनतम आवश्यक Ansible संस्करण 2.4.0

भूमिका चर

root@kitploit:~
# The user name to be provisioned to execute the exploit
CVE_2018_19788_test_user: cve_test

# The UID assigned to CVE_2018_19788_test_user (must be equal or greater than 2147483647)
CVE_2018_19788_test_user_uid: 2147483669

# Set the proper privileged group for your distro. Please check the compatibilty matrix for the supported systems
CVE_2018_19788_privileged_group: wheel

# Flag to No to avoid checking and rendering the list of users able to leverage the CVE-2018-19788 vunerability
CVE_2018_19788_list_explotable_users: Yes

# Flag to No if you need to run further testing with the test account;
# Beaware that if your system is vulnerable, this account could become a problem
CVE_2018_19788_remove_test_user: Yes

उदाहरण Playbook

अपनी भूमिका का उपयोग करने का एक उदाहरण शामिल करना (जैसे, पैरामीटर के रूप में पारित चर के साथ) उपयोगकर्ताओं के लिए हमेशा अच्छा होता है:

root@kitploit:~
- hosts: all
  roles:
     - { role: d4gh0s7.cve_2018_19788 }

लाइसेंस

CC0 1.0

लेखक जानकारी

Francesco Cosentino - [email protected]

टूल डाउनलोड करें