
Exploit en C puro para CVE-2023-4911 (Looney Tunables) — implementaciones para x86_64 y aarch64. Fuerza bruta multiproceso, calibración dinámica, analizador ELF integrado.
Aviso de seguridad: Este repositorio contiene código de exploit funcional con fines educativos y de investigación. Úsalo de forma responsable y solo en sistemas que sean tuyos o para los que tengas permiso explícito de prueba.
Exploits optimizados y multiproceso para CVE-2023-4911 dirigidos a arquitecturas x86_64 y aarch64.
| Aspecto | x86_64 | aarch64 |
|---|---|---|
| Disparador de tunables | glibc.malloc.mxfast | glibc.mem.tagging |
| Preparación del montículo | Sobrescritura de DT_RPATH | Técnica massive_spray |
| Dirección de pila | Hardcodeada | Fuerza bruta multihilo |
| Técnica base | Xion, Beatriz | blasty |
.dynsym)Estructura base del exploit, diseño del entorno y lógica de parcheo de libc:
Esta implementación se basa en los trabajos anteriores, con las siguientes adiciones:
.dynsym)Optimizaciones de: Anastasia Shebalkina <jarpex>
Este código fuente se proporciona únicamente con fines educativos y de investigación de seguridad. Demuestra el funcionamiento de una vulnerabilidad conocida y parcheada (CVE-2023-4911). El acceso no autorizado a sistemas informáticos es ilegal. El autor no es responsable del mal uso de este código.