
C-based payload لـ CVE-2022-21894 يقوم بتعيين حمولة مرحلة ثانية لاستدعاء خدمات EFI، مما يوسع نطاق PoC الأصلي لاستغلال تجاوز Secure Boot.
هذا مثال بسيط لحمولة (Payload) تستهدف CVE-2022-21894 توضح كيف يمكن للمهاجم تعيين حمولة المرحلة الثانية (Second Stage Payload) ليتمكن من استدعاء خدمات EFI.
يمكن الاطلاع على شرح مفصل لهذه الثغرة الأمنية هنا: https://github.com/Wack0/CVE-2022-21894.
الكود الموجود في هذا المستودع يوسّع من إثبات المفهوم (PoC) (poc_amd64_19041) الخاص بالمستودع المذكور أعلاه.