Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4911 — إثبات مفهوم لاستغلال CVE-2023-4911 (Looney Tunables)، يستهدف تجاوز سعة المخزن المؤقت في دالة تحليل GLIBC_TUNABLES في glibc لتصعيد الامتيازات على Ubuntu 22.04. | Kitploit
أدوات/GitHubGitHub/leesh3288/cve-2023-4911
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubleesh3288/cve-2023-4911

CVE-2023-4911

إثبات مفهوم لاستغلال CVE-2023-4911 (Looney Tunables)، يستهدف تجاوز سعة المخزن المؤقت في دالة تحليل GLIBC_TUNABLES في glibc لتصعيد الامتيازات على Ubuntu 22.04.

عرض المستودع
392593منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لثغرة CVE-2023-4911 "Looney Tunables"

هذا إثبات مفهوم (PoC) لثغرة CVE-2023-4911 (المعروفة أيضًا باسم "Looney Tunables") تستغل خطأً في دالة تحليل متغير البيئة GLIBC_TUNABLES الخاصة بمُحمّل glibc الديناميكي، وهي الدالة parse_tunables().

تم اختبار الكود على Ubuntu 22.04.3 بإصدار glibc 2.35-0ubuntu3.3. لم تُبذل أي محاولات لتعميم إثبات المفهوم (اقرأ: "يعمل على جهازي")، لذلك قد تختلف النتائج من بيئة لأخرى.

وكالعادة، شكر كبير إلى وحدة أبحاث التهديدات في Qualys على اكتشاف الثغرة وعلى الشرح المفصّل جدًا.


كتبه Xion من مختبر KAIST للقرصنة

تنزيل الأداة