
CVE-2023-4911 (Looney Tunables)에 대한 개념 증명 익스플로잇으로, Linux 시스템에서 glibc 권한 상승을 대상으로 합니다. 취약점 확인 및 Makefile을 통한 자동화된 익스플로잇을 포함합니다.
이는 Looney Tunables Linux 권한 상승 취약점에 대한 PoC(Proof Of Concept)입니다. 이 PoC는 이 PoC를 기반으로 합니다. leesh3288님께 큰 감사를 드립니다. 여기에서 매우 상세한 설명을 찾을 수 있으며, 여기에서 IppSec의 멋진 동영상을 볼 수 있습니다.
취약한지 확인하세요
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
참고로, 취약한 glibc 버전은 이 버전을 포함하여 2.35-0ubuntu3.3 이하입니다.
익스플로잇 실행
$ make