
CVE-2023-4911 (Looney Tunables) के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, su बाइनरी के माध्यम से स्थानीय विशेषाधिकार वृद्धि के लिए glibc डायनामिक लोडर के parse_tunables() को लक्षित करता है।
यह CVE-2023-4911 ("Looney Tunables") के लिए एक PoC है जो glibc डायनामिक लोडर के GLIBC_TUNABLES पर्यावरण चर पार्सिंग फ़ंक्शन parse_tunables() में एक बग का शोषण करता है।
यह C PoC का शुद्ध पायथन दृष्टिकोण में पुनर्लेखन है। मैंने इसे अन्य प्लेटफार्मों के लिए शोषण को अनुकूलित करना आसान बनाने के लिए किया। एकमात्र आवश्यकता pwntools है, जिसे निम्नानुसार स्थापित किया जा सकता है:
python3 -m pip install --upgrade pwntools
मुझे मूल C PoC यहां से मिला: https://github.com/leesh3288/CVE-2023-4911
यह कोड Ubuntu 22.04.3 पर glibc संस्करण 2.35-0ubuntu3.1 के साथ परीक्षण किया गया था।
यह छवि Ubuntu su निष्पादन योग्य दिखाती है। इसीलिए " को डायरेक्टरी प्रतीक के रूप में चुना गया है, और -20 बाइट्स का ऑफसेट उस प्रतीक को इंगित करता है:

आपको लक्षित मशीन पर su बाइनरी की जांच करनी चाहिए ताकि यह सुनिश्चित हो सके कि ऑफसेट और प्रतीक सही हैं।