Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-4911-exploit-optimized — Exploit en C puro para CVE-2023-4911 (Looney Tunables) — implementaciones para x86_64 y aarch64. Fuerza bruta multiproceso, calibración dinámica, analizador ELF integrado. | Kitploit
Herramientas/GitHubGitHub/jarpex/cve-2023-4911-exploit-optimized
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónShellcodeAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
jarpex/cve-2023-4911-exploit-optimized

cve-2023-4911-exploit-optimized

Exploit en C puro para CVE-2023-4911 (Looney Tunables) — implementaciones para x86_64 y aarch64. Fuerza bruta multiproceso, calibración dinámica, analizador ELF integrado.

Ver RepositorioSitio web
32hace 2 díasAún no revisado

Aviso de seguridad: Este repositorio contiene código de exploit funcional con fines educativos y de investigación. Úsalo de forma responsable y solo en sistemas que sean tuyos o para los que tengas permiso explícito de prueba.

Exploit CVE-2023-4911 (Looney Tunables)

Exploits optimizados y multiproceso para CVE-2023-4911 dirigidos a arquitecturas x86_64 y aarch64.

Arquitecturas

  • aarch64/ — Exploit para sistemas AArch64
  • x86_64/ — Exploit para sistemas x86_64

Diferencias clave

Aspectox86_64aarch64
Disparador de tunablesglibc.malloc.mxfastglibc.mem.tagging
Preparación del montículoSobrescritura de DT_RPATHTécnica massive_spray
Dirección de pilaHardcodeadaFuerza bruta multihilo
Técnica baseXion, Beatrizblasty

Características comunes

  • Diseño monolítico: Toda la lógica (parcheo de libc, preparación de entorno, fuerza bruta) integrada en un único binario C. No se requieren scripts externos de Python.
  • Fuerza bruta multiproceso usando todos los núcleos de CPU
  • Calibración dinámica basada en el rendimiento del sistema
  • Parser ELF personalizado (basado en mmap, usa .dynsym)
  • Comprobación de vulnerabilidad de fallo rápido
  • Seguimiento de estadísticas en tiempo real
  • Supresión de volcados de núcleo
  • Configuración de tamaño de pila ilimitado

Referencias

  • Aviso de Qualys: Escalada de privilegios local Looney Tunables
  • NVD: CVE-2023-4911

Créditos

Estructura base del exploit, diseño del entorno y lógica de parcheo de libc:

  • Xion (KAIST Hacking Lab): PoC original (leesh3288/CVE-2023-4911)
  • Beatriz Fresno Naumova: Implementación C refinada (EDB-ID: 52479)
  • blasty: Implementación del exploit para AArch64 (gnu-acme.py)

Esta implementación se basa en los trabajos anteriores, con las siguientes adiciones:

  • Fuerza bruta multiproceso usando todos los núcleos de CPU
  • Calibración dinámica basada en el rendimiento del sistema
  • Parser ELF mejorado (basado en mmap, usa .dynsym)
  • Comprobación de vulnerabilidad de fallo rápido
  • Shellcode personalizado (setreuid/setresuid)
  • Seguimiento de estadísticas en tiempo real
  • Supresión de volcados de núcleo
  • Configuración de tamaño de pila ilimitado

Optimizaciones de: Anastasia Shebalkina <jarpex>

Aviso legal

Este código fuente se proporciona únicamente con fines educativos y de investigación de seguridad. Demuestra el funcionamiento de una vulnerabilidad conocida y parcheada (CVE-2023-4911). El acceso no autorizado a sistemas informáticos es ilegal. El autor no es responsable del mal uso de este código.

Descargar herramienta