
استغلال بلغة C خالصة لـ CVE-2023-4911 (Looney Tunables) — تنفيذات لمعماريتي x86_64 و aarch64. هجوم القوة العمياء متعدد العمليات، معايرة ديناميكية، محلل ELF مدمج.
إشعار أمني: يحتوي هذا المستودع على كود استغلال ثغرات عملي لأغراض تعليمية وبحثية. استخدمه بمسؤولية وفقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.
استغلالات محسّنة ومتعددة المعالجات لـ CVE-2023-4911 تستهدف بنيتي x86_64 و aarch64.
| الجانب | x86_64 | aarch64 |
|---|---|---|
| محفز المتغيرات | glibc.malloc.mxfast | glibc.mem.tagging |
| تهيئة الكومة | استبدال DT_RPATH | تقنية massive_spray |
| عنوان المكدس | مُشفَّر | قوة غاشمة متعددة الخيوط |
| التقنية الأساسية | Xion, Beatriz | blasty |
.dynsym)هيكل الاستغلال الأساسي، تخطيط البيئة، ومنطق تصحيح libc:
هذا التطبيق مبني على الأعمال أعلاه، مع الإضافات التالية:
.dynsym)التحسينات بواسطة: Anastasia Shebalkina <jarpex>
هذا الكود المصدري مقدم لأغراض تعليمية وبحثية أمنية فقط. يوضح آليات ثغرة معروفة وتم تصحيحها (CVE-2023-4911). الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود.