
Python-Skript, das PFS-Payloads zur Ausnutzung von CVE-2022-4510 erzeugt
Python-Skript, das PFS-Payloads generiert, um CVE-2022-4510 auszunutzen
Erstellen Sie einfach einen PFS-Payload mit dem Skript. Wenn binwalk mit -e auf den Payload ausgeführt wird, kann eine Datei mit den Berechtigungen von binwalk überschrieben werden.
Dieses Beispiel überschreibt /etc/sudoers mit dem Inhalt von ./data, wenn es mit -e über binwalk geöffnet wird. Dies ist eine großartige Methode zur Privilegienausweitung.
# python3 BadPfs.py --out=payload.pfs --data=./data --target=/etc/sudoers