
Outil d'exploitation pour CVE-2023-4911, ciblant la vulnérabilité 'Looney Tunables' de glibc dans diverses distributions Linux.
Outil d'exploitation pour CVE-2023-4911, ciblant la vulnérabilité 'Looney Tunables' de glibc dans diverses distributions Linux.
LooneyPwner est un outil d'exploitation de preuve de concept (PoC) ciblant la vulnérabilité critique de débordement de tampon, surnommée "Looney Tunables", trouvée dans la GNU C Library (glibc). Cette faille, officiellement suivie sous la référence CVE-2023-4911, est présente dans diverses distributions Linux, posant des risques importants, notamment l'accès non autorisé aux données et les altérations du système.
La vulnérabilité dans la GNU C Library (glibc) a été divulguée la semaine dernière, avec des chercheurs et analystes en sécurité notables publiant des exploits PoC, indiquant le potentiel d'attaques généralisées. La faille, découverte par les chercheurs de Qualys, peut accorder aux attaquants des privilèges root sur diverses distributions Linux, notamment Fedora, Ubuntu et Debian.
L'accès root non autorisé offre aux attaquants une autorité illimitée, leur permettant de :
LooneyPwner exploite la faille "Looney Tunables", ciblant les versions affectées de glibc. L'outil :
chmod +x looneypwner.sh
./looneypwner.sh

Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'utilisateur assume l'entière responsabilité de tout dommage ou mauvaise utilisation résultant de son utilisation.
Ce code d'exploitation est basé sur le travail de leesh3288. Un grand merci à lui pour le travail fondateur sur l'exploit.