
CVE-2022-4510을 악용하기 위해 pfs 페이로드를 생성하는 Python 스크립트
CVE-2022-4510을 악용하기 위해 pfs 페이로드를 생성하는 Python 스크립트
스크립트를 사용하여 pfs 페이로드를 간단히 생성하세요. binwalk가 페이로드에 대해 -e 옵션으로 실행되면 binwalk의 권한으로 파일을 덮어쓸 수 있습니다.
이 예제는 binwalk를 통해 -e 옵션으로 열릴 때 ./data의 내용으로 /etc/sudoers를 덮어씁니다. 권한 상승(privesc)을 하기에 좋은 방법입니다.
# python3 BadPfs.py --out=payload.pfs --data=./data --target=/etc/sudoers