
Reiner C-Exploit für CVE-2023-4911 (Looney Tunables) — x86_64- und aarch64-Implementierungen. Mehrprozess-Brute-Forcing, dynamische Kalibrierung, integrierter ELF-Parser.
Sicherheitshinweis: Dieses Repository enthält funktionierenden Exploit-Code für Bildungs- und Forschungszwecke. Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, die Ihnen gehören oder für deren Test Sie eine ausdrückliche Genehmigung haben.
Optimierte, multiprozess-fähige Exploits für CVE-2023-4911, die auf x86_64- und aarch64-Architekturen abzielen.
| Aspekt | x86_64 | aarch64 |
|---|
| Tunables-Trigger | glibc.malloc.mxfast | glibc.mem.tagging |
| Heap-Grooming | DT_RPATH-Überschreibung | massive_spray-Technik |
| Stack-Adresse | Hartcodiert | Multithread-Brute-Force |
| Basis-Technik | Xion, Beatriz | blasty |
.dynsym)Grundlegende Exploit-Struktur, Umgebungslayout und libc-Patching-Logik:
Diese Implementierung basiert auf den oben genannten Arbeiten, mit den folgenden Ergänzungen:
.dynsym)Optimierungen von: Anastasia Shebalkina <jarpex>
Dieser Quellcode wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Er demonstriert die Mechanismen einer bekannten, gepatchten Schwachstelle (CVE-2023-4911). Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieses Codes.