
Script Python qui génère des payloads pfs pour exploiter CVE-2022-4510
Script Python qui génère des payloads pfs pour exploiter la CVE-2022-4510
Créez simplement un payload pfs à l'aide du script. Lorsque binwalk est exécuté avec -e sur le payload, un fichier peut être écrasé avec les permissions de binwalk.
Cet exemple écrasera /etc/sudoers avec le contenu de ./data lorsqu'il est ouvert avec -e via binwalk. C'est un excellent moyen d'élever ses privilèges.
# python3 BadPfs.py --out=payload.pfs --data=./data --target=/etc/sudoers