
CVE-2022-4510を悪用するためのpfsペイロードを生成するPythonスクリプト
CVE-2022-4510 を悪用する pfs ペイロードを生成する Python スクリプト
このスクリプトを使用して pfs ペイロードを簡単に作成できます。binwalk で -e を付けてペイロードを実行すると、binwalk の権限でファイルを上書きできます。
次の例では、binwalk で -e を付けて開いたときに、./data の内容で /etc/sudoers が上書きされます。これは権限昇格に便利な方法です。
# python3 BadPfs.py --out=payload.pfs --data=./data --target=/etc/sudoers