Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-19788 — Ruolo Ansible per verificare la vulnerabilità tracciata come CVE-2018-19788, che interessa PolicyKit versione 0.115, preinstallato su un'ampia gamma di distribuzioni Linux. | Kitploit
Strumenti/GitHubGitHub/d4gh0s7/cve-2018-19788
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitScripting e AutomazioneAudit di ConfigurazionePenetration Testing
GitHubd4gh0s7/cve-2018-19788

CVE-2018-19788

Ruolo Ansible per verificare la vulnerabilità tracciata come CVE-2018-19788, che interessa PolicyKit versione 0.115, preinstallato su un'ampia gamma di distribuzioni Linux.

Vedi Repository
37 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof of Concept per CVE-2018-19788

Ruolo Ansible per verificare la vulnerabilità tracciata come CVE-2018-19788 che colpisce PolicyKit versione 0.115 preinstallata in molte distribuzioni Linux come Ubuntu, Red Hat, CentOs, per citarne alcune.

Requisiti

Versione minima richiesta di ansible 2.4.0

Variabili del Ruolo

root@kitploit:~
# The user name to be provisioned to execute the exploit
CVE_2018_19788_test_user: cve_test

# The UID assigned to CVE_2018_19788_test_user (must be equal or greater than 2147483647)
CVE_2018_19788_test_user_uid: 2147483669

# Set the proper privileged group for your distro. Please check the compatibilty matrix for the supported systems
CVE_2018_19788_privileged_group: wheel

# Flag to No to avoid checking and rendering the list of users able to leverage the CVE-2018-19788 vunerability
CVE_2018_19788_list_explotable_users: Yes

# Flag to No if you need to run further testing with the test account;
# Beaware that if your system is vulnerable, this account could become a problem
CVE_2018_19788_remove_test_user: Yes

Playbook di Esempio

Includere un esempio di come utilizzare il ruolo (ad esempio, con variabili passate come parametri) è sempre apprezzato dagli utenti:

root@kitploit:~
- hosts: all
  roles:
     - { role: d4gh0s7.cve_2018_19788 }

Licenza

CC0 1.0

Informazioni sull'Autore

Francesco Cosentino - [email protected]

Scarica lo strumento