Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4911 — PoC für CVE-2023-4911 LooneyTuneables | Kitploit
Tools/GitHubGitHub/guffre/cve-2023-4911
Privilege EscalationSchwachstellenanalyseExploitationShellcodePayload-EntwicklungBinary-Exploitation
GitHubguffre/cve-2023-4911

CVE-2023-4911

PoC für CVE-2023-4911 LooneyTuneables

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4911

Dies ist ein PoC für CVE-2023-4911 („Looney Tunables"), der einen Fehler in der Funktion parse_tunables() des glibc-Dynamic-Loaders ausnutzt, die die Umgebungsvariable GLIBC_TUNABLES parst.

Dies ist eine Neufassung der C-PoCs als reiner Python-Ansatz. Ich habe das getan, um die Anpassung des Exploits an andere Plattformen zu vereinfachen. Die einzige Voraussetzung ist pwntools, das wie folgt installiert werden kann:

root@kitploit:~
python3 -m pip install --upgrade pwntools

Den ursprünglichen C-PoC habe ich von: https://github.com/leesh3288/CVE-2023-4911

Dieser Code wurde auf Ubuntu 22.04.3 mit glibc Version 2.35-0ubuntu3.1 getestet.

su-Offsets

Dieses Bild zeigt die ausführbare Datei su von Ubuntu. Deshalb wird " als Verzeichnissymbol gewählt, und der Offset von -20 Bytes zeigt auf dieses Symbol:

image

Du solltest die su-Binärdatei auf der Zielmaschine überprüfen, um sicherzustellen, dass der Offset und das Symbol korrekt sind.

Tool herunterladen