
Exploit en C pur pour CVE-2023-4911 (Looney Tunables) — implémentations x86_64 et aarch64. Bruteforce multi-processus, calibrage dynamique, analyseur ELF intégré.
Avis de sécurité : Ce dépôt contient du code d'exploitation fonctionnel à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement sur des systèmes vous appartenant ou pour lesquels vous avez une autorisation explicite de test.
Exploits optimisés et multi-processus pour CVE-2023-4911 ciblant les architectures x86_64 et aarch64.
| Aspect | x86_64 | aarch64 |
|---|---|---|
| Déclencheur de tunables | glibc.malloc.mxfast | glibc.mem.tagging |
| Préparation du tas | Écrasement de DT_RPATH | Technique massive_spray |
| Adresse de pile | Codée en dur | Brute-force multi-thread |
| Technique de base | Xion, Beatriz | blasty |
.dynsym)Structure de base de l'exploit, disposition de l'environnement et logique de correction de libc :
Cette implémentation est basée sur les travaux ci-dessus, avec les ajouts suivants :
.dynsym)Optimisations par : Anastasia Shebalkina <jarpex>
Ce code source est fourni uniquement à des fins éducatives et de recherche en sécurité. Il démontre le fonctionnement d'une vulnérabilité connue et corrigée (CVE-2023-4911). L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable de toute utilisation abusive de ce code.