Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LooneyPwner — Outil d'exploitation pour CVE-2023-4911, ciblant la vulnérabilité 'Looney Tunables' de glibc dans diverses distributions Linux. | Kitploit
Outils/GitHubGitHub/chaudharyarjun/looneypwner
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et Éducation
GitHubchaudharyarjun/looneypwner

LooneyPwner

Outil d'exploitation pour CVE-2023-4911, ciblant la vulnérabilité 'Looney Tunables' de glibc dans diverses distributions Linux.

Voir le dépôt
439il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LooneyPwner

Outil d'exploitation pour CVE-2023-4911, ciblant la vulnérabilité 'Looney Tunables' de glibc dans diverses distributions Linux.

LooneyPwner est un outil d'exploitation de preuve de concept (PoC) ciblant la vulnérabilité critique de débordement de tampon, surnommée "Looney Tunables", trouvée dans la GNU C Library (glibc). Cette faille, officiellement suivie sous la référence CVE-2023-4911, est présente dans diverses distributions Linux, posant des risques importants, notamment l'accès non autorisé aux données et les altérations du système.

Contexte de la vulnérabilité

La vulnérabilité dans la GNU C Library (glibc) a été divulguée la semaine dernière, avec des chercheurs et analystes en sécurité notables publiant des exploits PoC, indiquant le potentiel d'attaques généralisées. La faille, découverte par les chercheurs de Qualys, peut accorder aux attaquants des privilèges root sur diverses distributions Linux, notamment Fedora, Ubuntu et Debian.

L'accès root non autorisé offre aux attaquants une autorité illimitée, leur permettant de :

  • Modifier, supprimer ou voler des données sensibles.
  • Installer des logiciels malveillants ou des portes dérobées.
  • Faciliter des attaques persistantes qui peuvent rester indétectables pendant de longues périodes.
  • Provoquer des violations de données, accéder aux données clients, à la propriété intellectuelle et aux dossiers financiers.
  • Perturber les opérations critiques du système, pouvant entraîner des interruptions de service et nuire à la réputation d'une organisation.

Capacités de l'outil

LooneyPwner exploite la faille "Looney Tunables", ciblant les versions affectées de glibc. L'outil :

  • Détecte la version installée de glibc.
  • Vérifie le statut de vulnérabilité.
  • Offre une option d'exploitation si vulnérable.

Utilisation

root@kitploit:~
chmod +x looneypwner.sh
./looneypwner.sh

looney

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'utilisateur assume l'entière responsabilité de tout dommage ou mauvaise utilisation résultant de son utilisation.

Crédits

Ce code d'exploitation est basé sur le travail de leesh3288. Un grand merci à lui pour le travail fondateur sur l'exploit.

Télécharger l’outil