
استغلال لإثبات المفهوم لـ CVE-2023-4911 (Looney Tunables) يستهدف glibc ld.so لتصعيد الامتيازات المحلية على Ubuntu 22.10. ينفذ تقنيات heap shaping و stack spray.
هذا هو (في الوقت الحالي تقريبي جدًا) إثبات مفهوم لـ CVE-2023-4911. حتى الآن قمت بالتحقق من عمله فقط على Ubuntu 22.10 kinetic. الإصدار الحالي من الاستغلال يحتوي على قدر لا بأس به من "الإزاحات السحرية". إذا كان لديك اقتراحات حول كيفية تحسين تشكيل الكومة، فلا تتردد في إرسال طلب سحب لي :).
هذا الاستغلال هو في الأساس تطبيق لـ كتابة Qualys الممتازة. ينحرف في بعض الأماكن. ليس بالضرورة لأنني أعتقد أنني أعرف أفضل، هذا فقط ما نجح على جهازي الافتراضي. ربما هناك مجال للتحسين.
make../exploit من دليل قابل للكتابة، يحتوي على كل من suid_lib.so و exploit. سينشئ مجلدًا باسم U في الدليل الحالي ويملؤه بالمكتبات الضرورية.في اختباري المحدود، يحتاج الاستغلال إلى ما بين 4000-8000 محاولة. رش المكدس ليس جيدًا تمامًا مثل تنفيذ Qualys، لذا يستغرق وقتًا أطول قليلاً.
هذا مثال على الاستغلال أثناء العمل (تم تسريعه): https://youtu.be/uw0EJ5zGEKE
إذا كنت ترغب في العبث بهذا، فإليك بعض الأفكار لتبدأ بها: