Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4911 — Prueba de concepto de CVE-2023-4911 | Kitploit
Herramientas/GitHubGitHub/rickdejager/cve-2023-4911
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubrickdejager/cve-2023-4911

CVE-2023-4911

Prueba de concepto de CVE-2023-4911

Ver Repositorio
167271hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4911 - Looney Tunables

Esta es una prueba de concepto (por ahora bastante tosca) para CVE-2023-4911. Hasta ahora solo he verificado que funciona en Ubuntu 22.10 kinetic. La versión actual del exploit contiene una buena cantidad de offsets "mágicos". Si tienes sugerencias sobre cómo mejorar la conformación del heap, no dudes en enviarme un PR :).

Este exploit es básicamente una implementación del excelente informe de Qualys. Se desvía en algunos puntos. No es necesariamente porque crea que sé más, sino que es lo que funcionó en mi máquina virtual. Probablemente haya margen de mejora.

Uso

  1. Compila el exploit y la librería suid usando make.
  2. Ejecuta ./exploit desde un directorio con permisos de escritura que contenga tanto suid_lib.so como exploit. Creará una carpeta llamada U en el directorio actual y la rellenará con las librerías necesarias.

En mis pruebas limitadas, el exploit necesita entre 4000 y 8000 intentos. El stack spray no es tan bueno como el de la implementación de Qualys, por lo que tarda un poco más.

Aquí tienes un ejemplo del exploit en acción (acelerado): https://youtu.be/uw0EJ5zGEKE

Ideas de mejora

Si te apetece trastear con esto, aquí tienes algunas ideas para empezar:

  • Hazlo autocontenido. Mira https://github.com/ly4k/PwnKit para inspirarte.
  • Haz que la conformación del heap sea más robusta. Ahora mismo es muy frágil y depende de muchos offsets mágicos.
  • Haz que funcione en más distribuciones.
Descargar herramienta