Linuxシステムに低特権で初期アクセスした後、侵入テスト実施者は、あるユーザーのホーム・フォルダーにある「changepass」というタイトルの興味深いバイナリーを特定する。"-sr-xr-x 1 root root 6443 Oct 18 2017/home/user/changepass「strings」を使用して、changepassからASCII印刷可能な文字を印刷すると、テスト担当者は次のようになります。
A. changepassを書き込み可能なディレクトリにコピーし、ENV_PATH環境変数をchangepwというタイトルのトークン盗みバイナリのパスにエクスポートする。そして changepass を実行する。
B. 同じディレクトリにchangepassのコピーを作成し、名前をchangepwとする。環境変数 ENV_PATH をパス '/home/user/' にエクスポートします。それから changepass を実行する。
C. 環境変数ENV_PATHを、changepwというタイトルのトークン盗みバイナリを含む書き込み可能なディレクトリのパスにエクスポートする。そしてchangepassを実行する。
D. 環境変数ENV_PATHを'/usr/local/bin'のパスにエクスポートした後、カレントディレクトリ内でsudoを使ってchangepassを実行する。