Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-4911-exploit-optimized — Exploit en C pur pour CVE-2023-4911 (Looney Tunables) — implémentations x86_64 et aarch64. Bruteforce multi-processus, calibrage dynamique, analyseur ELF intégré. | Kitploit
Outils/GitHubGitHub/jarpex/cve-2023-4911-exploit-optimized
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationShellcodeApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
jarpex/cve-2023-4911-exploit-optimized

cve-2023-4911-exploit-optimized

Exploit en C pur pour CVE-2023-4911 (Looney Tunables) — implémentations x86_64 et aarch64. Bruteforce multi-processus, calibrage dynamique, analyseur ELF intégré.

Voir le dépôtSite web
3il y a 1 moisPas encore vérifié

Avis de sécurité : Ce dépôt contient du code d'exploitation fonctionnel à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement sur des systèmes vous appartenant ou pour lesquels vous avez une autorisation explicite de test.

Exploit CVE-2023-4911 (Looney Tunables)

Exploits optimisés et multi-processus pour CVE-2023-4911 ciblant les architectures x86_64 et aarch64.

Architectures

  • aarch64/ — Exploit pour les systèmes AArch64
  • x86_64/ — Exploit pour les systèmes x86_64

Différences clés

Aspectx86_64aarch64
Déclencheur de tunablesglibc.malloc.mxfastglibc.mem.tagging
Préparation du tasÉcrasement de DT_RPATHTechnique massive_spray
Adresse de pileCodée en durBrute-force multi-thread
Technique de baseXion, Beatrizblasty

Caractéristiques communes

  • Conception monolithique : Toute la logique (correction de libc, préparation de l'environnement, brute-force) est intégrée dans un seul binaire C. Aucun script Python externe requis.
  • Brute-force multi-processus utilisant tous les cœurs CPU
  • Calibration dynamique basée sur les performances du système
  • Analyseur ELF personnalisé (basé sur mmap, utilise .dynsym)
  • Vérification rapide de la vulnérabilité (fail-fast)
  • Suivi des statistiques en temps réel
  • Suppression des core dumps
  • Configuration de taille de pile illimitée

Références

  • Avis Qualys : Looney Tunables Local Privilege Escalation
  • NVD : CVE-2023-4911

Crédits

Structure de base de l'exploit, disposition de l'environnement et logique de correction de libc :

  • Xion (KAIST Hacking Lab) : PoC original (leesh3288/CVE-2023-4911)
  • Beatriz Fresno Naumova : Implémentation C affinée (EDB-ID: 52479)
  • blasty : Implémentation de l'exploit AArch64 (gnu-acme.py)

Cette implémentation est basée sur les travaux ci-dessus, avec les ajouts suivants :

  • Brute-force multi-processus utilisant tous les cœurs CPU
  • Calibration dynamique basée sur les performances du système
  • Analyseur ELF amélioré (basé sur mmap, utilise .dynsym)
  • Vérification rapide de la vulnérabilité (fail-fast)
  • Shellcode personnalisé (setreuid/setresuid)
  • Suivi des statistiques en temps réel
  • Suppression des core dumps
  • Configuration de taille de pile illimitée

Optimisations par : Anastasia Shebalkina <jarpex>

Avertissement

Ce code source est fourni uniquement à des fins éducatives et de recherche en sécurité. Il démontre le fonctionnement d'une vulnérabilité connue et corrigée (CVE-2023-4911). L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable de toute utilisation abusive de ce code.

Télécharger l’outil