
Exploit proof-of-concept per CVE-2023-4911 (Looney Tunables) mirato a glibc ld.so per escalation dei privilegi locali su Ubuntu 22.10. Implementa tecniche di heap shaping e stack spray.
Questa è una prova di concetto (al momento molto approssimativa) per CVE-2023-4911. Finora ho verificato che funzioni solo su Ubuntu 22.10 kinetic. La versione attuale dell'exploit contiene una buona quantità di offset "magici". Se hai suggerimenti su come migliorare la modellazione dell'heap, sentiti libero di inviarmi una PR :).
Questo exploit è fondamentalmente un'implementazione dell'eccellente articolo di Qualys. Si discosta in alcuni punti. Non necessariamente perché penso di saperne di più, è solo ciò che ha funzionato sulla mia macchina virtuale. Probabilmente c'è margine di miglioramento.
make../exploit da una directory scrivibile contenente sia suid_lib.so che exploit. Creerà una cartella chiamata U nella directory
corrente e la popolerà con le librerie necessarie.Nei miei test limitati, l'exploit necessita di circa 4000-8000 tentativi. Lo stack spray non è efficace come l'implementazione di Qualys, quindi richiede un po' più di tempo.
Ecco un esempio dell'exploit in azione (accelerato): https://youtu.be/uw0EJ5zGEKE
Se vuoi armeggiare con questo, ecco alcune idee per iniziare: