
Proof-of-concept exploit per CVE-2023-4911 (Looney Tunables) che mira all'escalation dei privilegi di glibc su sistemi Linux. Include verifica della vulnerabilità e sfruttamento automatizzato tramite Makefile.
Questo è un PoC (Proof Of Concept) per la vulnerabilità di escalation dei privilegi di Linux "Looney Tunables". Si basa su questo PoC. Un grande ringraziamento a leesh3288. Qui puoi trovare un'analisi molto dettagliata, e qui puoi vedere un video molto interessante di IppSec.
Verifica se è vulnerabile
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Vale la pena notare che le versioni vulnerabili di glibc, inclusa questa, sono dalla 2.35-0ubuntu3.3 in giù.
Esegui l'exploit
$ make