
# Preuve de concept en Python pour CVE-2023-4911 (Looney Tunables) Exploit de preuve de concept basé sur Python pour CVE-2023-4911 (Looney Tunables) ciblant la fonction `parse_tunables()` du chargeur dynamique de glibc pour une élévation de privilèges locale via le binaire `su`.
Ceci est un PoC pour CVE-2023-4911 ("Looney Tunables") qui exploite un bug dans la fonction parse_tunables() de l'analyseur de variable d'environnement GLIBC_TUNABLES du chargeur dynamique glibc.
Ceci est une réécriture des PoC C en une approche purement Python. Je l'ai fait pour faciliter la personnalisation de l'exploit pour d'autres plateformes. La seule dépendance est pwntools, qui peut être installé comme suit :
python3 -m pip install --upgrade pwntools
J'ai obtenu le PoC C original depuis : https://github.com/leesh3288/CVE-2023-4911
Ce code a été testé sur Ubuntu 22.04.3 avec la version glibc 2.35-0ubuntu3.1
Cette image montre l'exécutable su d'Ubuntu. C'est pourquoi " est choisi comme symbole de répertoire, et le décalage de -20 octets pointe vers ce symbole :

Vous devriez vérifier le binaire su sur la machine que vous ciblez pour vous assurer que le décalage et le symbole sont corrects.