Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-19788 — Роль Ansible для проверки уязвимости, отслеживаемой как CVE-2018-19788, затрагивает PolicyKit версии 0.115, которая предустановлена на широком спектре дистрибутивов Linux. | Kitploit
Инструменты/GitHubGitHub/d4gh0s7/cve-2018-19788
Повышение привилегийАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияАудит конфигурацииТестирование на Проникновение
GitHubd4gh0s7/cve-2018-19788

CVE-2018-19788

Роль Ansible для проверки уязвимости, отслеживаемой как CVE-2018-19788, затрагивает PolicyKit версии 0.115, которая предустановлена на широком спектре дистрибутивов Linux.

Репозиторий
37 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Proof of Concept for the CVE-2018-19788

Роль Ansible для проверки уязвимости, отслеживаемой как CVE-2018-19788, которая затрагивает PolicyKit версии 0.115, предустановленный на многих дистрибутивах Linux, таких как Ubuntu, Red Hat, CentOs и других.

Требования

Минимальная требуемая версия Ansible 2.4.0

Переменные роли

root@kitploit:~
# The user name to be provisioned to execute the exploit
CVE_2018_19788_test_user: cve_test

# The UID assigned to CVE_2018_19788_test_user (must be equal or greater than 2147483647)
CVE_2018_19788_test_user_uid: 2147483669

# Set the proper privileged group for your distro. Please check the compatibilty matrix for the supported systems
CVE_2018_19788_privileged_group: wheel

# Flag to No to avoid checking and rendering the list of users able to leverage the CVE-2018-19788 vunerability
CVE_2018_19788_list_explotable_users: Yes

# Flag to No if you need to run further testing with the test account;
# Beaware that if your system is vulnerable, this account could become a problem
CVE_2018_19788_remove_test_user: Yes

Пример плейбука

Включение примера использования вашей роли (например, с передачей переменных в качестве параметров) всегда приятно для пользователей:

root@kitploit:~
- hosts: all
  roles:
     - { role: d4gh0s7.cve_2018_19788 }

Лицензия

CC0 1.0

Информация об авторе

Francesco Cosentino - [email protected]

Скачать инструмент