
exp of CVE-2022-0847
Betroffene Versionen: >=5.8, <5.16.11, 5.15.25 und 5.10.102
Diese Schwachstelle ausnutzen, um schreibgeschützte Dateien zu überschreiben.

Erzeugt Shellcode, der /bin/sh ausführt, um ein Programm mit SUID und Root-Besitzer zu überschreiben. Am Beispiel von passwd: Nach dem Überschreiben kann man durch Ausführen des überschriebenen Programms eine Shell erhalten, um eine Privilegieneskalation zu erreichen.
(Obwohl das erste Byte der Datei nicht modifiziert werden kann, solange die zu überschreibende Datei und der generierte Shellcode beide das ELF-Format haben, ist das erste Byte immer 0x7f, daher besteht hier keine Sorge.)
