#include <stdio.h>
int main() {
setuid(0);
setgid(0);
system("/bin/bash");
}
ÀÌ·¸°Ô ÇÏ°í ½ÇÇàÀ» ½ÃÄ״µ¥,(¹°·Ð °ø°Ý´ë»óÀº Á¦ ÄÄÇ»ÅÍÀÔ´Ï´Ù. Á¦°¡ ·çÆ®°èÁ¤À¸·Î ÇØ´ç ¼Ò½º¸¦ Â¥°í ÄÄÆÄÀÏÇÑ µÚ, chmod 777·Î ¹Ù²ãÁá½À´Ï´Ù.)
½©ÀÌ ¾È¹Ù²î´õ±º¿ä.
µð¹ö±ë ÇÏ·Á°í printf ¸î°³ ¹Ú¾ÆºÃ´Âµ¥, setgid±îÁø Àß µÇ´Ù°¡ ½Ã½ºÅÛÇÔ¼ö¸¦ ¾Æ¿¹ ½ÇÇàÀ» ¾ÈÇØ¿ä. µð¹ö°Å·Î µð½º¾î¼Àºí ÇØºÁµµ µüÈ÷ ¹®Á¦´Â ¾ø´Âµ¥, µð¹ö°Å¿¡¼ ºê·¹ÀÌÅ© ÇÑ ÁÙ¿¡ Çϳª¾¿ ¹Ú°í °¨½Ã¸¦ ÇØµµ, system("/bin/bash"); ¸¦ ¹«½ÃÇϰí Áö³ª°¡³×¿ä.
¿ìºÐÅõ 12.04LTS Àε¥, º¸¾È»ó ¸·Èù°Ç°¡¿ä? |