
これは、CVE-2023-4911(「Looney Tunables」)のPoCであり、glibc動的ローダーのGLIBC_TUNABLES環境変数解析関数parse_tunables()のバグを悪用します。
これは、CのPoCを純粋なPythonアプローチに書き直したものです。他のプラットフォーム向けにエクスプロイトをカスタマイズしやすくするために作成しました。 唯一の要件はpwntoolsで、以下のようにインストールできます。
python3 -m pip install --upgrade pwntools
元のCのPoCは以下から入手しました:https://github.com/leesh3288/CVE-2023-4911
このコードは、glibcバージョン2.35-0ubuntu3.1のUbuntu 22.04.3でテストされました。
この画像はUbuntuのsu実行可能ファイルを示しています。これが、ディレクトリシンボルとして"が選択された理由であり、-20バイトのオフセットがそのシンボルを指しています。

ターゲットとするマシン上のsuバイナリを確認して、オフセットとシンボルが正しいことを確認する必要があります。