
PoC لـ CVE-2023-4911 LooneyTuneables
هذا هو إثبات مفهوم (PoC) لـ CVE-2023-4911 ("Looney Tunables") الذي يستغل ثغرة في دالة تحليل متغير البيئة GLIBC_TUNABLES في المحمّل الديناميكي لـ glibc، وهي parse_tunables().
هذه إعادة كتابة لإثباتات المفهوم (PoCs) المكتوبة بلغة C إلى نهج Python نقي. قمت بذلك لتسهيل تخصيص الاستغلال لمنصات أخرى. المتطلب الوحيد هو pwntools، والذي يمكن تثبيته على النحو التالي:
python3 -m pip install --upgrade pwntools
حصلت على PoC الأصلي المكتوب بلغة C من: https://github.com/leesh3288/CVE-2023-4911
تم اختبار هذا الكود على Ubuntu 22.04.3 مع إصدار glibc 2.35-0ubuntu3.1
تعرض هذه الصورة ملف su القابل للتنفيذ في Ubuntu. لهذا السبب تم اختيار " كرمز للدليل، وتشير إزاحة -20 بايت إلى ذلك الرمز:

يجب عليك فحص ملف su الثنائي على الجهاز الذي تستهدفه للتأكد من أن الإزاحة والرمز صحيحان.