
PoC para CVE-2023-4911 LooneyTuneables
Esta es una prueba de concepto (PoC) para CVE-2023-4911 («Looney Tunables») que explota un error en la función parse_tunables() del cargador dinámico de glibc que analiza la variable de entorno GLIBC_TUNABLES.
Se trata de una reescritura de las PoC en C a un enfoque Python puro. Lo hice para facilitar la personalización del exploit para otras plataformas. El único requisito es pwntools, que se puede instalar de la siguiente manera:
python3 -m pip install --upgrade pwntools
Obtuve la PoC original en C de: https://github.com/leesh3288/CVE-2023-4911
Este código fue probado en Ubuntu 22.04.3 con la versión de glibc 2.35-0ubuntu3.1
Esta imagen muestra el ejecutable su de Ubuntu. Por eso se elige " como símbolo de directorio, y el offset de -20 bytes apunta a ese símbolo:

Deberías verificar el binario su en la máquina que estás atacando para asegurarte de que el offset y el símbolo sean correctos.