Przede wszystkim trzeba mieć CAP_SYS_ADMIN. A jeżeli się ma CAP_SYS_ADMIN, to można sobie podmontować system plików z przygotowanym SUID-em i nie trzeba kombinować z jakimiś Phonetami. Zresztą autor tego "exploita" o tym pisze.
Jak zwykle w przypadku takich rewelacji - trzeba mieć najpierw normalne konto. Później trzeba zapisać gdzieś tego exploita i to miejsce musi nie być NOEXEC, NOSUID, NODEV itd... słowem.. ciągle dużo trzeba, aby się to udało.
A to, że goście wzięli się za temat, to oczywiście dobrze. Lepiej późno, niż wcale.


© 1998-2026 Dziennik Internautów Sp. z o.o.