
أداة استغلال لـ CVE-2023-4911، تستهدف ثغرة 'Looney Tunables' في glibc في توزيعات لينكس المختلفة.
أداة استغلال للثغرة CVE-2023-4911، التي تستهدف ثغرة "Looney Tunables" في مكتبة glibc في توزيعات لينكس المختلفة.
LooneyPwner هي أداة إثبات مفهوم (PoC) تستهدف ثغرة تجاوز سعة المخزن المؤقت الحرجة، الملقبة بـ "Looney Tunables"، الموجودة في مكتبة GNU C (glibc). هذا الخلل، المُتتبع رسميًا كـ CVE-2023-4911، موجود في توزيعات لينكس المختلفة، مما يشكل مخاطر كبيرة، بما في ذلك الوصول غير المصرح به للبيانات وتعديلات النظام.
تم الكشف عن الثغرة في مكتبة GNU C (glibc) الأسبوع الماضي، حيث أصدر باحثون ومحللون أمنيون بارزون أدوات إثبات مفهوم، مما يشير إلى احتمالية هجمات واسعة النطاق. الخلل، الذي اكتشفه باحثو Qualys، يمكن أن يمنح المهاجمين صلاحيات الجذر على توزيعات لينكس المختلفة بما في ذلك Fedora و Ubuntu و Debian.
يوفر الوصول غير المصرح به كجذر للمهاجمين سلطة غير مقيدة، مما يمكنهم من:
تستغل LooneyPwner ثغرة "Looney Tunables"، مستهدفة إصدارات glibc المتأثرة. تقوم الأداة بما يلي:
chmod +x looneypwner.sh
./looneypwner.sh

هذه الأداة مخصصة للأغراض التعليمية والبحث الأمني فقط. يتحمل المستخدم كامل المسؤولية عن أي أضرار أو إساءة استخدام ناتجة عن استخدامها.
يعتمد كود الاستغلال هذا على عمل leesh3288. شكر كبير له على العمل الأساسي في الاستغلال.