[Privesc/Linux] Looney Tunables

Introduction

Cette faille de type buffer overflow, a été trouvée en septembre 2023 dans la lib_c.

Elle permet une escalade de privilège sur la majorité des distributions Linux.

image.png

Exploitation

git clone https://github.com/lrustand/CVE-2023-4911
make
./exploit

Selon votre chance vous pouvez attendre quelques secondes à quelques minutes avant de voir apparaître un shell root si l'exploit a fonctionné.


Revision #5
Created 2023-10-10 14:19:25 UTC by Elieroc
Updated 2024-05-03 13:31:00 UTC by Elieroc