
PoC per CVE-2023-4911 LooneyTuneables
Questo è un PoC per CVE-2023-4911 ("Looney Tunables") che sfrutta un bug nel caricatore dinamico di glibc nella funzione di parsing delle variabili d'ambiente GLIBC_TUNABLES, parse_tunables().
Questa è una riscrittura dei PoC in C in un approccio puramente Python. L'ho fatto per rendere più semplice personalizzare l'exploit per altre piattaforme. L'unico requisito è pwntools, che può essere installato come segue:
python3 -m pip install --upgrade pwntools
Ho ottenuto il PoC originale in C da: https://github.com/leesh3288/CVE-2023-4911
Questo codice è stato testato su Ubuntu 22.04.3 con glibc versione 2.35-0ubuntu3.1
Questa immagine mostra l'eseguibile su di Ubuntu. Ecco perché " viene scelto come simbolo di directory e l'offset di -20 byte punta a quel simbolo:

Dovresti controllare il binario su sulla macchina che stai prendendo di mira per assicurarti che l'offset e il simbolo siano corretti.