Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4911 — Atelier sur l'élévation de privilèges locale Looney Tunables (CVE-2023-4911) | Kitploit
Outils/GitHubGitHub/kernelkrise/cve-2023-4911
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et PratiqueArchived
GitHubkernelkrise/cve-2023-4911

CVE-2023-4911

Atelier sur l'élévation de privilèges locale Looney Tunables (CVE-2023-4911)

Voir le dépôt
1839il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4911-Looney-Tunables

Atelier Looney Tunables d'élévation de privilèges locaux (CVE-2023-4911) (à des fins éducatives uniquement)

Liens :

  • Vidéo IPPSEC
  • Article de blog Qualsys
  • Détails techniques Qualsys
  • Script POC d'exploit Python
  • Sources GLIBC
  • Documentation des tunables GLIBC

Description

Qu'est-ce que ld.so ?

En informatique, un éditeur de liens dynamique est la partie d'un système d'exploitation qui charge et lie les bibliothèques partagées nécessaires à un exécutable lorsqu'il est exécuté, en copiant le contenu des bibliothèques du stockage persistant vers la RAM, en remplissant les tables de sauts et en relocalisant les pointeurs.

Par exemple, nous avons un programme qui utilise la bibliothèque openssl pour calculer le hachage md5 :``` $ head md5_hash.c #include <stdio.h> #include <string.h> #include <openssl/md5.h>

ld.so analyse le binaire et essaie de trouver la bibliothèque liée à <openssl/md5.h>```
$ ldd md5_hash                       
        linux-vdso.so.1 (0x00007fffa530b000)
        libcrypto.so.3 => /lib/x86_64-linux-gnu/libcrypto.so.3 (0x00007f19cda00000)
        libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007f19cd81e000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f19ce032000)

Comme nous pouvons le voir, il trouve la bibliothèque cryptographique nécessaire dans /lib/x86_64-linux-gnu/libcrypto.so.3. Pendant le démarrage du programme, il place le code de cette bibliothèque dans la RAM du processus et lie toutes les références à cette bibliothèque.

Résumé

Lorsqu'un programme est lancé, ce chargeur examine d'abord le programme pour déterminer les bibliothèques partagées dont il a besoin. Il recherche ensuite ces bibliothèques, les charge en mémoire et les lie à l'exécutable au moment de l'exécution. Ce faisant, le chargeur dynamique résout les références aux symboles, comme les références aux fonctions et aux variables, en s'assurant que tout est prêt pour l'exécution du programme. Compte tenu de son rôle, le chargeur dynamique est très sensible à la sécurité, car son code s'exécute avec des privilèges élevés lorsqu'un utilisateur local lance un programme set-user-ID ou set-group-ID.

Télécharger l’outil