这是针对 Looney Tunables Linux 权限提升漏洞的 PoC(概念验证)。本 PoC 基于 此 PoC。非常感谢 leesh3288。您可以在这里找到非常详细的分析文章,并在这里观看 IppSec 制作的精彩视频。
检查系统是否存在漏洞
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help

需要说明的是,受影响的 glibc 版本(包括此版本)为 2.35-0ubuntu3.3 及以下版本。

运行漏洞利用程序
$ make
