Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
looney-tunables-CVE-2023-4911 — Proof-of-concept-Exploit für CVE-2023-4911 (Looney Tunables), der einen Pufferüberlauf in der GLIBC_TUNABLES-Analyse von glibc ausnutzt. Enthält Schwachstellenerkennung und einen kompilierten Exploit zur Privilegieneskalation. | Kitploit
Tools/GitHubGitHub/hadrian3689/looney-tunables-cve-2023-4911
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubhadrian3689/looney-tunables-cve-2023-4911

looney-tunables-CVE-2023-4911

Proof-of-concept-Exploit für CVE-2023-4911 (Looney Tunables), der einen Pufferüberlauf in der GLIBC_TUNABLES-Analyse von glibc ausnutzt. Enthält Schwachstellenerkennung und einen kompilierten Exploit zur Privilegieneskalation.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
296vor 2 JahrenVon Kitploit geprüft

PoC von CVE-2023-4911 Looney Tunables

Dies ist ein PoC von CVE-2023-4911 (auch bekannt als "Looney Tunables"), der einen Fehler in der GLIBC_TUNABLES-Umgebungsvariablen-Parsing-Funktion parse_tunables() des glibc-Dynamic-Loaders ausnutzt.

Erste Schritte

Programm ausführen

  • Wir können überprüfen, ob das Ziel anfällig ist
root@kitploit:~
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
  • Wenn wir einen Segmentation fault (core dumped) erhalten, haben wir es mit einem anfälligen Ziel zu tun.

Programm ausführen

  • Erstelle libc.so.6 Datei
root@kitploit:~
python3 libc.py
  • Kompiliere Exploit
root@kitploit:~
gcc exp.c -o exp

Haftungsausschluss

Der gesamte Code, der in diesem Repository bereitgestellt wird, dient nur zu Bildungs- und Forschungszwecken. Alle Handlungen und/oder Aktivitäten, die mit dem Material in diesem Repository zusammenhängen, liegen in Ihrer alleinigen Verantwortung. Der Missbrauch des Codes in diesem Repository kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Der Autor übernimmt keine Verantwortung für den Fall, dass gegen Personen, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.

Tool herunterladen