Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4911 — # Preuve de concept en Python pour CVE-2023-4911 (Looney Tunables) Exploit de preuve de concept basé sur Python pour CVE-2023-4911 (Looney Tunables) ciblant la fonction `parse_tunables()` du chargeur dynamique de glibc pour une élévation de privilèges locale via le binaire `su`. | Kitploit
Outils/GitHubGitHub/guffre/cve-2023-4911
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationShellcodeDéveloppement de Charges UtilesExploitation de Binaires
GitHubguffre/cve-2023-4911

CVE-2023-4911

# Preuve de concept en Python pour CVE-2023-4911 (Looney Tunables) Exploit de preuve de concept basé sur Python pour CVE-2023-4911 (Looney Tunables) ciblant la fonction `parse_tunables()` du chargeur dynamique de glibc pour une élévation de privilèges locale via le binaire `su`.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4911

Ceci est un PoC pour CVE-2023-4911 ("Looney Tunables") qui exploite un bug dans la fonction parse_tunables() de l'analyseur de variable d'environnement GLIBC_TUNABLES du chargeur dynamique glibc.

Ceci est une réécriture des PoC C en une approche purement Python. Je l'ai fait pour faciliter la personnalisation de l'exploit pour d'autres plateformes. La seule dépendance est pwntools, qui peut être installé comme suit :

root@kitploit:~
python3 -m pip install --upgrade pwntools

J'ai obtenu le PoC C original depuis : https://github.com/leesh3288/CVE-2023-4911

Ce code a été testé sur Ubuntu 22.04.3 avec la version glibc 2.35-0ubuntu3.1

Décalages su

Cette image montre l'exécutable su d'Ubuntu. C'est pourquoi " est choisi comme symbole de répertoire, et le décalage de -20 octets pointe vers ce symbole :

image

Vous devriez vérifier le binaire su sur la machine que vous ciblez pour vous assurer que le décalage et le symbole sont corrects.

Télécharger l’outil