
Exploit de preuve de concept pour CVE-2023-4911 (Looney Tunables) ciblant l'escalade de privilèges glibc sur les systèmes Linux. Inclut une vérification de vulnérabilité et une exploitation automatisée via Makefile.
Ceci est un PoC (preuve de concept) pour la vulnérabilité d'escalade de privilèges Linux Looney Tunables. Ceci est basé sur ce PoC. Un grand merci à leesh3288. Ici vous pouvez trouver un writeup très détaillé, et ici vous pouvez voir une vidéo très cool par IppSec.
Vérifiez si le système est vulnérable
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Il est important de mentionner que les versions vulnérables de glibc sont, y compris celle-ci, de 2.35-0ubuntu3.3 et inférieures.
Exécutez l'exploit
$ make