针对CVE-2023-4911的利用工具,瞄准各种Linux发行版中的'Looney Tunables' glibc漏洞。
LooneyPwner 是一个针对GNU C库(glibc)中发现的严重缓冲区溢出漏洞(昵称"Looney Tunables")的概念验证(PoC)利用工具。该漏洞官方编号为CVE-2023-4911,存在于各种Linux发行版中,带来重大风险,包括未经授权的数据访问和系统更改。
上周,GNU C库(glibc)中的漏洞被披露,知名安全研究人员和分析师发布了PoC利用,表明可能发生大规模攻击。该漏洞由Qualys研究人员发现,可在多种Linux发行版(包括Fedora、Ubuntu和Debian)上授予攻击者root权限。
未授权的root访问使攻击者获得无限制权限,能够:
LooneyPwner利用"Looney Tunables"漏洞,针对受影响的glibc版本。该工具:
chmod +x looneypwner.sh
./looneypwner.sh

此工具仅供教育目的和安全研究使用。用户承担因使用本工具造成的任何损害或滥用的全部责任。
此利用代码基于leesh3288的工作。非常感谢他为该利用提供了基础工作。