
Herramienta de explotación para CVE-2023-4911, dirigida a la vulnerabilidad 'Looney Tunables' de glibc en varias distribuciones de Linux.
Herramienta de explotación para CVE-2023-4911, dirigida a la vulnerabilidad 'Looney Tunables' de glibc en varias distribuciones de Linux.
LooneyPwner es una herramienta de explotación de prueba de concepto (PoC) que apunta a la vulnerabilidad crítica de desbordamiento de búfer, apodada 'Looney Tunables', encontrada en la GNU C Library (glibc). Esta falla, oficialmente registrada como CVE-2023-4911, está presente en varias distribuciones de Linux, presentando riesgos significativos, incluido el acceso no autorizado a datos y alteraciones del sistema.
La vulnerabilidad en la GNU C Library (glibc) fue revelada la semana pasada, con destacados investigadores y analistas de seguridad publicando exploits PoC, lo que indica el potencial de ataques generalizados. La falla, descubierta por investigadores de Qualys, puede otorgar a los atacantes privilegios de root en varias distribuciones de Linux, incluyendo Fedora, Ubuntu y Debian.
El acceso root no autorizado proporciona a los atacantes una autoridad sin restricciones, permitiéndoles:
LooneyPwner explota la falla 'Looney Tunables', apuntando a versiones afectadas de glibc. La herramienta:
chmod +x looneypwner.sh
./looneypwner.sh

Esta herramienta está destinada únicamente a fines educativos e investigación de seguridad. El usuario asume toda la responsabilidad por cualquier daño o uso indebido resultante de su uso.
Este código de explotación se basa en el trabajo de leesh3288. Un gran agradecimiento a él por el trabajo fundamental en el exploit.