
このN-dayを再発見し、独自のエクスプロイトを作成するに至った過程の詳細な記事は、私のブログに掲載しています。
基本的には、攻撃者が管理するディレクトリにこのリポジトリをgit cloneし、export PYTHONPATH=<attacker_directory> を実行し、その PYTHONPATH の値を設定した状態で main.py を実行します。その後、127.0.0.1:1337 で netcat リスナーを起動し、cron job またはシステム管理者がシステム上で sudo apt install を実行するのを待つと、リスナーに root シェルが表示されます。