
эксплойт для CVE-2022-0847
Затронутый диапазон: >=5.8, <5.16.11, 5.15.25 и 5.10.102
Использует данную уязвимость для перезаписи файлов, доступных только для чтения.

Генерирует shellcode, выполняющий /bin/sh, для перезаписи программы с SUID-битом, владельцем которой является root. На примере passwd: после запуска перезаписанной программы можно получить shell, что позволяет повысить привилегии.
(Хотя первый байт файла изменить нельзя, если и перезаписываемый файл, и генерируемый shellcode имеют формат ELF, первый байт гарантированно будет 0x7f, так что можно не беспокоиться об этом.)
