
PoC für CVE-2023-4911 LooneyTuneables
Dies ist ein PoC für CVE-2023-4911 („Looney Tunables"), der einen Fehler in der Funktion parse_tunables() des glibc-Dynamic-Loaders ausnutzt, die die Umgebungsvariable GLIBC_TUNABLES parst.
Dies ist eine Neufassung der C-PoCs als reiner Python-Ansatz. Ich habe das getan, um die Anpassung des Exploits an andere Plattformen zu vereinfachen. Die einzige Voraussetzung ist pwntools, das wie folgt installiert werden kann:
python3 -m pip install --upgrade pwntools
Den ursprünglichen C-PoC habe ich von: https://github.com/leesh3288/CVE-2023-4911
Dieser Code wurde auf Ubuntu 22.04.3 mit glibc Version 2.35-0ubuntu3.1 getestet.
Dieses Bild zeigt die ausführbare Datei su von Ubuntu. Deshalb wird " als Verzeichnissymbol gewählt, und der Offset von -20 Bytes zeigt auf dieses Symbol:

Du solltest die su-Binärdatei auf der Zielmaschine überprüfen, um sicherzustellen, dass der Offset und das Symbol korrekt sind.