
Ferramenta de exploração para CVE-2023-4911, visando a vulnerabilidade 'Looney Tunables' no glibc em várias distribuições Linux.
Ferramenta de exploração para CVE-2023-4911, visando a vulnerabilidade 'Looney Tunables' do glibc em várias distribuições Linux.
LooneyPwner é uma ferramenta de exploração de prova de conceito (PoC) que visa a vulnerabilidade crítica de estouro de buffer, apelidada de "Looney Tunables", encontrada na Biblioteca GNU C (glibc). Esta falha, oficialmente rastreada como CVE-2023-4911, está presente em várias distribuições Linux, representando riscos significativos, incluindo acesso não autorizado a dados e alterações no sistema.
A vulnerabilidade na Biblioteca GNU C (glibc) foi divulgada na semana passada, com notáveis pesquisadores e analistas de segurança divulgando explorações PoC, indicando o potencial de ataques generalizados. A falha, descoberta por pesquisadores da Qualys, pode conceder privilégios de root a invasores em várias distribuições Linux, incluindo Fedora, Ubuntu e Debian.
O acesso root não autorizado concede aos invasores autoridade irrestrita, permitindo que eles:
LooneyPwner explora a falha "Looney Tunables", visando versões afetadas do glibc. A ferramenta:
chmod +x looneypwner.sh
./looneypwner.sh

Esta ferramenta destina-se apenas a fins educacionais e pesquisa em segurança. O usuário assume toda responsabilidade por quaisquer danos ou uso indevido resultante de seu uso.
Este código de exploração é baseado no trabalho de leesh3288. Um grande agradecimento a ele pelo trabalho fundamental na exploração.