Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4911 — https://www.qualys.com/2023/10/03/cve-2023-4911/looney-tunables-local-privilege-escalation-glibc-ld-so.txt | Kitploit
أدوات/GitHubGitHub/green-avocado/cve-2023-4911
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubgreen-avocado/cve-2023-4911

CVE-2023-4911

https://www.qualys.com/2023/10/03/cve-2023-4911/looney-tunables-local-privilege-escalation-glibc-ld-so.txt

عرض المستودع
153منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4911

https://www.qualys.com/2023/10/03/cve-2023-4911/looney-tunables-local-privilege-escalation-glibc-ld-so.txt

إثبات المفهوم

طُوّر من أجل:

  • Ubuntu 22.04
  • Ubuntu GLIBC 2.35-0ubuntu3.1
  • su من util-linux 2.37.2
  • ASLR مفعّل

يتضمن Dockerfile.

التصحيح

تعطيل ASLR

root@kitploit:~
$ echo 0 | sudo tee /proc/sys/kernel/randomize_va_space

ترجم باستخدام NO_ASLR

root@kitploit:~
$ python3 patch.py
$ gcc poc.c -o poc_debug -DNO_ASLR

شغّل gdbscript

root@kitploit:~
gdb -ix gdbscript

البناء

root@kitploit:~
$ python3 patch.py
$ gcc poc.c -o poc

الاستخدام

root@kitploit:~
./poc; while [ $? -ne 0 ]; do ./poc; done
تنزيل الأداة