1. Un fichier appât nommé clickme est placé dans /home.
2. Pendant la copie, on remplace clickme par un lien symbolique pointant vers /admin.
3. Si le fichier est exécuté dans /admin, l'attaquant obtient un accès privilégié.