
この単純なシェルスクリプトは、この脆弱性が機能するために必要なすべてのファイルを作成します。
まず、ランダムに生成された一時ファイルを作成します。これは、偽の __init__.so ファイルをコンパイルするために使用されます。 脆弱性がトリガーされると、このファイルが実行され、bash バイナリを /tmp/ribbit にコピーして SUID ビットを設定します。 次に、現在の作業ディレクトリに importlib ディレクトリを作成します。 次に、作成した一時ファイルを __init__.so にコンパイルし、新しく作成したディレクトリに配置します。 最後に、ランダムな名前の別の一時 Python ファイルを作成し、スリープして脆弱性がトリガーされるのを待ちます。トリガーされると、SUID が設定された bash バイナリが実行され、root シェルが得られます。
Python スクリプトが開始されたら、needrestart は root 権限で実行される必要があります。これは通常、apt-get が使用されたときに行われます。