
CVE-2023-4911 (Looney Tunables) के लिए अवधारणा-प्रमाण शोषण जो glibc विशेषाधिकार वृद्धि को लक्षित करता है Linux सिस्टम पर। इसमें भेद्यता जांच और Makefile के माध्यम से स्वचालित शोषण शामिल है।
यह Looney Tunables Linux विशेषाधिकार वृद्धि भेद्यता के लिए एक PoC (Proof Of Concept) है। यह इस PoC पर आधारित है। leesh3288 को बहुत धन्यवाद। यहाँ आप एक बहुत विस्तृत लेख पा सकते हैं, और यहाँ आप IppSec द्वारा एक बहुत अच्छा वीडियो देख सकते हैं।
जाँच करें कि यह असुरक्षित है या नहीं
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
यह कहना उचित है कि असुरक्षित glibc संस्करण, इस संस्करण सहित, 2.35-0ubuntu3.3 और उससे नीचे के हैं।
एक्सप्लॉइट चलाएँ
$ make