Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LooneyPwner — أداة استغلال لـ CVE-2023-4911، تستهدف ثغرة 'Looney Tunables' في glibc في توزيعات لينكس المختلفة. | Kitploit
أدوات/GitHubGitHub/chaudharyarjun/looneypwner
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubchaudharyarjun/looneypwner

LooneyPwner

أداة استغلال لـ CVE-2023-4911، تستهدف ثغرة 'Looney Tunables' في glibc في توزيعات لينكس المختلفة.

عرض المستودع
439منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LooneyPwner

أداة استغلال للثغرة CVE-2023-4911، التي تستهدف ثغرة "Looney Tunables" في مكتبة glibc في توزيعات لينكس المختلفة.

LooneyPwner هي أداة إثبات مفهوم (PoC) تستهدف ثغرة تجاوز سعة المخزن المؤقت الحرجة، الملقبة بـ "Looney Tunables"، الموجودة في مكتبة GNU C (glibc). هذا الخلل، المُتتبع رسميًا كـ CVE-2023-4911، موجود في توزيعات لينكس المختلفة، مما يشكل مخاطر كبيرة، بما في ذلك الوصول غير المصرح به للبيانات وتعديلات النظام.

خلفية الثغرة

تم الكشف عن الثغرة في مكتبة GNU C (glibc) الأسبوع الماضي، حيث أصدر باحثون ومحللون أمنيون بارزون أدوات إثبات مفهوم، مما يشير إلى احتمالية هجمات واسعة النطاق. الخلل، الذي اكتشفه باحثو Qualys، يمكن أن يمنح المهاجمين صلاحيات الجذر على توزيعات لينكس المختلفة بما في ذلك Fedora و Ubuntu و Debian.

يوفر الوصول غير المصرح به كجذر للمهاجمين سلطة غير مقيدة، مما يمكنهم من:

  • تعديل البيانات الحساسة أو حذفها أو سرقتها.
  • تثبيت برامج ضارة أو أبواب خلفية.
  • تسهيل هجمات مستمرة قد تبقى غير مكتشفة لفترات طويلة.
  • التسبب في خروقات بيانات، والوصول إلى بيانات العملاء والملكية الفكرية والسجلات المالية.
  • تعطيل عمليات النظام الحيوية، مما قد يؤدي إلى انقطاع الخدمات والإضرار بسمعة المؤسسة.

قدرات الأداة

تستغل LooneyPwner ثغرة "Looney Tunables"، مستهدفة إصدارات glibc المتأثرة. تقوم الأداة بما يلي:

  • كشف إصدار glibc المثبت.
  • التحقق من حالة الثغرة.
  • تقديم خيار للاستغلال إذا كانت الثغرة موجودة.

الاستخدام

root@kitploit:~
chmod +x looneypwner.sh
./looneypwner.sh

looney

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحث الأمني فقط. يتحمل المستخدم كامل المسؤولية عن أي أضرار أو إساءة استخدام ناتجة عن استخدامها.

الاعتمادات

يعتمد كود الاستغلال هذا على عمل leesh3288. شكر كبير له على العمل الأساسي في الاستغلال.

تنزيل الأداة