Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-4911-exploit-optimized — استغلال بلغة C خالصة لـ CVE-2023-4911 (Looney Tunables) — تنفيذات لمعماريتي x86_64 و aarch64. هجوم القوة العمياء متعدد العمليات، معايرة ديناميكية، محلل ELF مدمج. | Kitploit
أدوات/GitHubGitHub/jarpex/cve-2023-4911-exploit-optimized
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالشيل كودالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
jarpex/cve-2023-4911-exploit-optimized

cve-2023-4911-exploit-optimized

استغلال بلغة C خالصة لـ CVE-2023-4911 (Looney Tunables) — تنفيذات لمعماريتي x86_64 و aarch64. هجوم القوة العمياء متعدد العمليات، معايرة ديناميكية، محلل ELF مدمج.

عرض المستودعالموقع الإلكتروني
32منذ 3 أياملم تتم المراجعة بعد

إشعار أمني: يحتوي هذا المستودع على كود استغلال ثغرات عملي لأغراض تعليمية وبحثية. استخدمه بمسؤولية وفقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.

استغلال CVE-2023-4911 (Looney Tunables)

استغلالات محسّنة ومتعددة المعالجات لـ CVE-2023-4911 تستهدف بنيتي x86_64 و aarch64.

البنيات

  • aarch64/ — استغلال لأنظمة AArch64
  • x86_64/ — استغلال لأنظمة x86_64

الاختلافات الرئيسية

الجانبx86_64aarch64
محفز المتغيراتglibc.malloc.mxfastglibc.mem.tagging
تهيئة الكومةاستبدال DT_RPATHتقنية massive_spray
عنوان المكدسمُشفَّرقوة غاشمة متعددة الخيوط
التقنية الأساسيةXion, Beatrizblasty

الميزات المشتركة

  • تصميم متكامل: كل المنطق (تصحيح libc، إعداد البيئة، القوة الغاشمة) مُدمج في ملف ثنائي C واحد. لا حاجة لسكريبتات Python خارجية.
  • قوة غاشمة متعددة المعالجات باستخدام جميع أنوية CPU
  • معايرة ديناميكية بناءً على أداء النظام
  • محلل ELF مخصص (قائم على mmap، يستخدم .dynsym)
  • فحص سريع للثغرة
  • تتبع إحصائيات في الوقت الفعلي
  • كتم تفريغ الذاكرة الأساسية (core dump)
  • إعداد حجم مكدس غير محدود

المراجع

  • إعلان Qualys: تصعيد الامتيازات المحلية لـ Looney Tunables
  • NVD: CVE-2023-4911

الإسناد

هيكل الاستغلال الأساسي، تخطيط البيئة، ومنطق تصحيح libc:

  • Xion (مختبر الاختراق KAIST): PoC الأصلي (leesh3288/CVE-2023-4911)
  • Beatriz Fresno Naumova: تطبيق C محسّن (EDB-ID: 52479)
  • blasty: تطبيق استغلال AArch64 (gnu-acme.py)

هذا التطبيق مبني على الأعمال أعلاه، مع الإضافات التالية:

  • قوة غاشمة متعددة المعالجات باستخدام جميع أنوية CPU
  • معايرة ديناميكية بناءً على أداء النظام
  • محلل ELF محسّن (قائم على mmap، يستخدم .dynsym)
  • فحص سريع للثغرة
  • شيلكود مخصص (setreuid/setresuid)
  • تتبع إحصائيات في الوقت الفعلي
  • كتم تفريغ الذاكرة الأساسية (core dump)
  • إعداد حجم مكدس غير محدود

التحسينات بواسطة: Anastasia Shebalkina <jarpex>

إخلاء مسؤولية

هذا الكود المصدري مقدم لأغراض تعليمية وبحثية أمنية فقط. يوضح آليات ثغرة معروفة وتم تصحيحها (CVE-2023-4911). الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود.

تنزيل الأداة