
Эксплойт proof-of-concept для CVE-2023-4911 (Looney Tunables), нацеленный на glibc ld.so для локального повышения привилегий на Ubuntu 22.10. Реализует техники heap shaping и stack spray.
Это (пока очень грубая) proof of concept для CVE-2023-4911. На данный момент я проверил, что она работает только на Ubuntu 22.10 kinetic. Текущая версия эксплоита содержит изрядное количество «магических» смещений. Если у вас есть предложения по улучшению формирования кучи, не стесняйтесь отправлять PR :).
Данный эксплоит по сути является реализацией отличного отчёта Qualys. В некоторых местах он отклоняется. Это не обязательно потому, что я считаю себя умнее, просто так получилось, что это сработало на моей виртуальной машине. Вероятно, есть куда улучшать.
suid с помощью make../exploit из каталога, доступного для записи, содержащего как suid_lib.so, так и exploit. Он создаст папку с именем U в текущем
каталоге и заполнит её необходимыми библиотеками.В моём ограниченном тестировании эксплоиту требуется от 4000 до 8000 попыток. Распыление стека не такое хорошее, как в реализации Qualys, поэтому требуется немного больше времени.
Вот пример работы эксплоита (ускорено): https://youtu.be/uw0EJ5zGEKE
Если хотите повозиться с этим, вот несколько идей для начала: