💡 Concept d'Exploitation

1. Un fichier appât nommé clickme est placé dans /home.

2. Pendant la copie, on remplace clickme par un lien symbolique pointant vers /admin.

3. Si le fichier est exécuté dans /admin, l'attaquant obtient un accès privilégié.

/home (Zone User)
clickme
[User Process]
Droits limités
/backup (Zone Backup)
[Backup Process]
/admin (Zone Admin)
[Admin Process]

Exploitation pas à pas: