
Exploit de prueba de concepto para CVE-2023-4911 (Looney Tunables) dirigido a la escalada de privilegios de glibc en sistemas Linux. Incluye verificación de vulnerabilidad y explotación automatizada mediante Makefile.
Esto es un PoC (Prueba de Concepto) para la vulnerabilidad de escalada de privilegios Looney Tunables en Linux. Esto está basado en este PoC. Muchas gracias a leesh3288. Aquí puedes encontrar un informe muy detallado, y aquí puedes ver un video muy interesante de IppSec.
Comprueba si es vulnerable
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Vale la pena mencionar que las versiones vulnerables de glibc son, incluyendo esta, desde 2.35-0ubuntu3.3 y anteriores.
Ejecuta el exploit
$ make