
Script en Python que genera payloads pfs para explotar CVE-2022-4510
Script de Python que genera payloads pfs para explotar CVE-2022-4510
Simplemente crea un payload pfs usando el script. Cuando se ejecuta binwalk con -e sobre el payload, se puede sobrescribir un archivo con los permisos de binwalk.
Este ejemplo sobrescribirá /etc/sudoers con el contenido de ./data cuando se abra con -e mediante binwalk. Esta es una excelente manera de escalar privilegios.
# python3 BadPfs.py --out=payload.pfs --data=./data --target=/etc/sudoers