Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4911 — PoC لـ CVE-2023-4911 LooneyTuneables | Kitploit
أدوات/GitHubGitHub/guffre/cve-2023-4911
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كودتطوير الحمولاتاستغلال الملفات الثنائية
GitHubguffre/cve-2023-4911

CVE-2023-4911

PoC لـ CVE-2023-4911 LooneyTuneables

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4911

هذا هو إثبات مفهوم (PoC) لـ CVE-2023-4911 ("Looney Tunables") الذي يستغل ثغرة في دالة تحليل متغير البيئة GLIBC_TUNABLES في المحمّل الديناميكي لـ glibc، وهي parse_tunables().

هذه إعادة كتابة لإثباتات المفهوم (PoCs) المكتوبة بلغة C إلى نهج Python نقي. قمت بذلك لتسهيل تخصيص الاستغلال لمنصات أخرى. المتطلب الوحيد هو pwntools، والذي يمكن تثبيته على النحو التالي:

root@kitploit:~
python3 -m pip install --upgrade pwntools

حصلت على PoC الأصلي المكتوب بلغة C من: https://github.com/leesh3288/CVE-2023-4911

تم اختبار هذا الكود على Ubuntu 22.04.3 مع إصدار glibc 2.35-0ubuntu3.1

إزاحات su

تعرض هذه الصورة ملف su القابل للتنفيذ في Ubuntu. لهذا السبب تم اختيار " كرمز للدليل، وتشير إزاحة -20 بايت إلى ذلك الرمز:

image

يجب عليك فحص ملف su الثنائي على الجهاز الذي تستهدفه للتأكد من أن الإزاحة والرمز صحيحان.

تنزيل الأداة