
exploit di CVE-2022-0847
Versioni interessate >=5.8, <5.16.11, 5.15.25 e 5.10.102
Sfrutta questa vulnerabilità per sovrascrivere file di sola lettura.

Genera uno shellcode che esegue /bin/sh per sovrascrivere un programma con suid e proprietario root; prendendo passwd come esempio, eseguendo il programma sovrascritto si ottiene una shell, ottenendo così l'elevazione dei privilegi.
(Anche se il primo byte del file non può essere modificato, purché il file sovrascritto e lo shellcode generato siano entrambi in formato ELF, il primo byte sarà necessariamente 0x7f, quindi non c'è da preoccuparsi di questo problema.)
