Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4911 — CVE-2023-4911 proof of concept | Kitploit
Outils/GitHubGitHub/rickdejager/cve-2023-4911
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubrickdejager/cve-2023-4911

CVE-2023-4911

CVE-2023-4911 proof of concept

Voir le dépôt
16727il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4911 - Looney Tunables

Ceci est une preuve de concept (encore très grossière) pour CVE-2023-4911. Pour l'instant, je n'ai vérifié son fonctionnement que sur Ubuntu 22.10 kinetic. La version actuelle de l'exploit contient un certain nombre de décalages "magiques". Si vous avez des suggestions pour améliorer le façonnement du tas, n'hésitez pas à m'envoyer une PR :).

Cet exploit est essentiellement une implémentation de l'excellent article de Qualys. Il s'en écarte à certains endroits. Ce n'est pas nécessairement parce que je pense savoir mieux, c'est juste ce qui a fonctionné sur ma VM. Il y a probablement des possibilités d'amélioration.

Utilisation

  1. Compilez l'exploit et la bibliothèque suid avec make.
  2. Exécutez ./exploit depuis un répertoire inscriptible, contenant à la fois suid_lib.so et exploit. Cela créera un dossier nommé U dans le répertoire courant et le remplira avec les bibliothèques nécessaires.

Dans mes tests limités, l'exploit a besoin d'environ 4000 à 8000 tentatives. La pulvérisation de la pile n'est pas aussi bonne que l'implémentation de Qualys, donc cela prend un peu plus de temps.

Voici un exemple de l'exploit en action (accéléré) : https://youtu.be/uw0EJ5zGEKE

Idées d'amélioration

Si vous avez envie de bidouiller ce code, voici quelques idées pour commencer :

  • Rendez-le autonome. Voir https://github.com/ly4k/PwnKit pour l'inspiration.
  • Rendez le façonnement du tas plus robuste. Pour l'instant, il est très fragile et dépend de beaucoup de décalages magiques.
  • Faites-le fonctionner sur davantage de distributions.
Télécharger l’outil