Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-19788 — Função Ansible para auditar e testar sistemas para CVE-2018-19788 (escalonamento de privilégios do PolicyKit) com provisionamento automatizado de usuários e verificação de exploração. | Kitploit
Ferramentas/GitHubGitHub/d4gh0s7/cve-2018-19788
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoAuditoria de ConfiguraçãoTestes de Penetração
GitHubd4gh0s7/cve-2018-19788

CVE-2018-19788

Função Ansible para auditar e testar sistemas para CVE-2018-19788 (escalonamento de privilégios do PolicyKit) com provisionamento automatizado de usuários e verificação de exploração.

Ver Repositório
33há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito para o CVE-2018-19788

Role Ansible para verificar a vulnerabilidade registada como CVE-2018-19788 que afeta o PolicyKit versão 0.115 e vem pré-instalada numa vasta gama de distribuições Linux, como Ubuntu, Red Hat, CentOs, entre outras.

Requisitos

Versão mínima do Ansible exigida 2.4.0

Variáveis da Role

root@kitploit:~
# The user name to be provisioned to execute the exploit
CVE_2018_19788_test_user: cve_test

# The UID assigned to CVE_2018_19788_test_user (must be equal or greater than 2147483647)
CVE_2018_19788_test_user_uid: 2147483669

# Set the proper privileged group for your distro. Please check the compatibilty matrix for the supported systems
CVE_2018_19788_privileged_group: wheel

# Flag to No to avoid checking and rendering the list of users able to leverage the CVE-2018-19788 vunerability
CVE_2018_19788_list_explotable_users: Yes

# Flag to No if you need to run further testing with the test account;
# Beaware that if your system is vulnerable, this account could become a problem
CVE_2018_19788_remove_test_user: Yes

Exemplo de Playbook

Incluir um exemplo de como usar a sua role (por exemplo, com variáveis passadas como parâmetros) é sempre útil para os utilizadores:

root@kitploit:~
- hosts: all
  roles:
     - { role: d4gh0s7.cve_2018_19788 }

Licença

CC0 1.0

Informações do Autor

Francesco Cosentino - [email protected]

Baixar ferramenta