
exp of CVE-2022-0847
Versions concernées : >=5.8, <5.16.11, 5.15.25 et 5.10.102
Utilisez cette vulnérabilité pour écraser les fichiers en lecture seule.

Génère un shellcode exécutant /bin/sh pour écraser un programme suid appartenant à root, en prenant passwd comme exemple. Ensuite, l'exécution du programme écrasé donne un shell, permettant une élévation de privilèges.
(Bien que le premier octet du fichier ne puisse pas être modifié, tant que le fichier écrasé et le shellcode généré sont tous deux au format ELF, le premier octet sera 0x7f, donc pas d'inquiétude.)
