
Strumento di exploit per CVE-2023-4911, mirato alla vulnerabilità glibc 'Looney Tunables' in varie distribuzioni Linux.
Strumento di exploit per CVE-2023-4911, che mira alla vulnerabilità 'Looney Tunables' di glibc in varie distribuzioni Linux.
LooneyPwner è uno strumento di exploit proof-of-concept (PoC) che mira alla vulnerabilità critica di buffer overflow, soprannominata 'Looney Tunables', trovata nella GNU C Library (glibc). Questa falla, ufficialmente tracciata come CVE-2023-4911, è presente in varie distribuzioni Linux, ponendo rischi significativi, inclusi accessi non autorizzati ai dati e alterazioni del sistema.
La vulnerabilità nella GNU C Library (glibc) è stata divulgata la scorsa settimana, con importanti ricercatori e analisti di sicurezza che hanno rilasciato exploit PoC, indicando il potenziale per attacchi diffusi. La falla, scoperta dai ricercatori di Qualys, può concedere agli attaccanti privilegi di root su varie distribuzioni Linux tra cui Fedora, Ubuntu e Debian.
L'accesso root non autorizzato fornisce agli attaccanti autorità illimitata, permettendo loro di:
LooneyPwner sfrutta la falla 'Looney Tunables', prendendo di mira le versioni affette di glibc. Lo strumento:
chmod +x looneypwner.sh
./looneypwner.sh

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. L'utente si assume ogni responsabilità per eventuali danni o usi impropri derivanti dal suo utilizzo.
Questo codice di exploit si basa sul lavoro di leesh3288. Un grande ringraziamento a lui per il lavoro fondamentale sull'exploit.