
Python स्क्रिप्ट जो CVE-2022-4510 का फायदा उठाने के लिए pfs payloads उत्पन्न करती है
Python स्क्रिप्ट जो CVE-2022-4510 का शोषण करने के लिए pfs पेलोड उत्पन्न करती है
स्क्रिप्ट का उपयोग करके बस एक pfs पेलोड बनाएं। जब पेलोड पर -e के साथ binwalk चलाया जाता है, तो binwalk की अनुमति से एक फ़ाइल को अधिलेखित किया जा सकता है।
यह उदाहरण /etc/sudoers को ./data की सामग्री से अधिलेखित कर देगा जब इसे -e के साथ binwalk के माध्यम से खोला जाता है। यह privesc करने का एक शानदार तरीका है।
# python3 BadPfs.py --out=payload.pfs --data=./data --target=/etc/sudoers