
Script Python che genera payload pfs per sfruttare CVE-2022-4510
Script Python che genera payload pfs per sfruttare CVE-2022-4510
Basta creare un payload pfs usando lo script. Quando binwalk viene eseguito con -e sul payload, un file può essere sovrascritto con i permessi di binwalk.
Questo esempio sovrascrive /etc/sudoers con il contenuto di ./data quando viene aperto con -e tramite binwalk. È un ottimo modo per fare elevazione dei privilegi.
# python3 BadPfs.py --out=payload.pfs --data=./data --target=/etc/sudoers