
Script em Python que gera payloads pfs para explorar a CVE-2022-4510
Script Python que gera payloads pfs para explorar a CVE-2022-4510
Basta criar um payload pfs usando o script. Quando o binwalk é executado com -e no payload, um arquivo pode ser sobrescrito com as permissões do binwalk.
Este exemplo sobrescreve /etc/sudoers com o conteúdo de ./data quando for aberto com -e através do binwalk. Esta é uma ótima maneira de escalar privilégios.
# python3 BadPfs.py --out=payload.pfs --data=./data --target=/etc/sudoers