
Exploit-Tool für CVE-2023-4911, das auf die 'Looney Tunables' glibc-Sicherheitslücke in verschiedenen Linux-Distributionen abzielt.
Exploit-Tool für CVE-2023-4911, das die 'Looney Tunables'-glibc-Sicherheitslücke in verschiedenen Linux-Distributionen angreift.
LooneyPwner ist ein Proof-of-Concept (PoC) Exploit-Tool, das die kritische Pufferüberlauf-Sicherheitslücke mit dem Spitznamen "Looney Tunables" in der GNU C Library (glibc) angreift. Dieser Fehler, offiziell als CVE-2023-4911 verfolgt, ist in verschiedenen Linux-Distributionen vorhanden und stellt erhebliche Risiken dar, darunter unbefugter Datenzugriff und Systemänderungen.
Die Sicherheitslücke in der GNU C Library (glibc) wurde letzte Woche offengelegt, wobei namhafte Sicherheitsforscher und Analysten PoC-Exploits veröffentlichten, was auf das Potenzial für weitreichende Angriffe hindeutet. Der von Qualys-Forschern entdeckte Fehler kann Angreifern auf verschiedenen Linux-Distributionen, darunter Fedora, Ubuntu und Debian, Root-Rechte gewähren.
Unbefugter Root-Zugriff gewährt Angreifern uneingeschränkte Autorität und ermöglicht ihnen:
LooneyPwner nutzt den "Looney Tunables"-Fehler aus und zielt auf betroffene glibc-Versionen ab. Das Tool:
chmod +x looneypwner.sh
./looneypwner.sh

Dieses Tool ist ausschließlich für Bildungszwecke und Sicherheitsforschung bestimmt. Der Benutzer übernimmt die volle Verantwortung für jegliche Schäden oder Missbrauch, die aus seiner Nutzung resultieren.
Dieser Exploit-Code basiert auf der Arbeit von leesh3288. Ein großes Dankeschön an ihn für die grundlegende Arbeit am Exploit.