En este artículo, dice que este script de shell C:
#!/bin/csh -b
set user = $1
passwd $user
Con estos permisos:
-rwsr-x--- 1 root helpdesk
Es vulnerable porque se pueden manipular variables env, como:
env TERM=''cp /bin/sh...
pregunta
22.12.2016 - 09:31