
Dies ist ein PoC (Proof of Concept) für die Looney Tunables Linux Privilege Escalation-Schwachstelle. Es basiert auf diesem PoC. Großer Dank an leesh3288. Hier findest du eine sehr detaillierte Writeup, und hier kannst du ein sehr cooles Video von IppSec sehen.
Prüfen, ob das System verwundbar ist
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Es ist erwähnenswert, dass verwundbare glibc-Versionen, einschließlich dieser, von 2.35-0ubuntu3.3 und darunter stammen.
Den Exploit ausführen
$ make