
CVE-2022-0847의 exp
영향 범위 >=5.8, <5.16.11, 5.15.25 및 5.10.102
이 취약점을 이용하여 읽기 전용 파일을 덮어씁니다.

실행 시 /bin/sh를 실행하는 shellcode를 생성하여 suid가 설정되고 소유자가 root인 프로그램을 덮어씁니다. passwd를 예로 들면, 덮어쓴 프로그램을 다시 실행하면 shell을 획득하여 권한 상승을 실현할 수 있습니다.
(파일의 첫 번째 바이트는 수정할 수 없지만, 덮어쓰는 파일과 생성된 shellcode가 모두 ELF 형식이라면 첫 번째 바이트는 반드시 0x7f이므로 이 문제를 걱정할 필요가 없습니다.)
