
Exploit de prova de conceito para CVE-2023-4911 (Looney Tunables) visando glibc ld.so para escalonamento de privilégio local no Ubuntu 22.10. Implementa técnicas de moldagem de heap e stack spray.
Este é um (por enquanto muito rudimentar) proof of concept para o CVE-2023-4911. Até agora, só verifiquei que funciona no Ubuntu 22.10 kinetic. A versão atual do exploit contém uma boa quantidade de offsets "mágicos". Se você tiver sugestões sobre como melhorar a modelagem do heap, sinta-se à vontade para enviar um PR para mim :).
Este exploit é basicamente uma implementação do excelente write up da Qualys. Ele se desvia em alguns lugares. Isso não é necessariamente porque acho que sei mais, é apenas o que funcionou na minha VM. Provavelmente há espaço para melhorias.
make../exploit a partir de um diretório gravável, contendo tanto suid_lib.so quanto exploit. Ele criará uma pasta chamada U no diretório atual e a preencherá com as bibliotecas necessárias.Em meus testes limitados, o exploit precisa de algo entre 4000-8000 tentativas. O stack spray não é tão bom quanto a implementação da Qualys, então leva um pouco mais de tempo.
Aqui está um exemplo do exploit em ação (acelerado): https://youtu.be/uw0EJ5zGEKE
Se você quiser hackear isso, aqui estão algumas ideias para começar: