
Эксплойт proof-of-concept на Python для CVE-2023-4911 (Looney Tunables), нацеленный на parse_tunables() динамического загрузчика glibc для повышения локальных привилегий через бинарный файл su.
Это PoC для CVE-2023-4911 ("Looney Tunables"), который эксплуатирует ошибку в функции разбора переменной среды GLIBC_TUNABLES parse_tunables() динамического загрузчика glibc.
Это переписывание C PoC на чистый Python. Я сделал это, чтобы упростить настройку эксплойта для других платформ. Единственное требование — pwntools, который можно установить следующим образом:
python3 -m pip install --upgrade pwntools
Оригинальный C PoC взят с: https://github.com/leesh3288/CVE-2023-4911
Этот код был протестирован на Ubuntu 22.04.3 с версией glibc 2.35-0ubuntu3.1
Это изображение показывает исполняемый файл su в Ubuntu. Вот почему символ " выбран в качестве символа директории, и смещение -20 байт указывает на этот символ:

Вам следует проверить бинарный файл su на целевой машине, чтобы убедиться, что смещение и символ правильны.