
CVE-2023-4911 के लिए एक्सप्लॉइट टूल, जो विभिन्न Linux वितरणों में 'Looney Tunables' glibc कमजोरी को लक्षित करता है।
CVE-2023-4911 के लिए शोषण उपकरण, विभिन्न लिनक्स वितरणों में 'Looney Tunables' glibc भेद्यता को लक्षित करता है।
LooneyPwner एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण उपकरण है जो क्रिटिकल बफर ओवरफ्लो भेद्यता को लक्षित करता है, जिसे "Looney Tunables" उपनाम दिया गया है, जो GNU C Library (glibc) में पाया जाता है। यह दोष, आधिकारिक तौर पर CVE-2023-4911 के रूप में ट्रैक किया गया, विभिन्न लिनक्स वितरणों में मौजूद है, जिसमें अनधिकृत डेटा एक्सेस और सिस्टम परिवर्तन सहित महत्वपूर्ण जोखिम हैं।
GNU C Library (glibc) में भेद्यता पिछले सप्ताह सामने आई थी, जिसमें उल्लेखनीय सुरक्षा शोधकर्ताओं और विश्लेषकों ने PoC शोषण जारी किया, जो व्यापक हमलों की संभावना को इंगित करता है। Qualys शोधकर्ताओं द्वारा खोजा गया यह दोष, हमलावरों को Fedora, Ubuntu, और Debian सहित विभिन्न लिनक्स वितरणों पर रूट विशेषाधिकार प्रदान कर सकता है।
अनधिकृत रूट एक्सेस हमलावरों को अप्रतिबंधित अधिकार प्रदान करता है, जिससे वे यह कर सकते हैं:
LooneyPwner प्रभावित glibc संस्करणों को लक्षित करते हुए "Looney Tunables" दोष का शोषण करता है। उपकरण:
chmod +x looneypwner.sh
./looneypwner.sh

यह उपकरण केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। उपयोगकर्ता इसके उपयोग से होने वाली किसी भी क्षति या दुरुपयोग की सारी जिम्मेदारी लेता है।
यह शोषण कोड leesh3288 के कार्य पर आधारित है। शोषण पर मूलभूत कार्य के लिए उनका बहुत-बहुत धन्यवाद।