Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4911-Lab — glibc ld.so बफर ओवरफ्लो का विश्लेषण करने और GDB डिबगिंग के साथ स्थानीय विशेषाधिकार वृद्धि शोषण विकसित करने के लिए Docker-आधारित CVE-2023-4911 लैब। | Kitploit
उपकरण/GitHubGitHub/0xmoga/cve-2023-4911-lab
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHub0xmoga/cve-2023-4911-lab

CVE-2023-4911-Lab

glibc ld.so बफर ओवरफ्लो का विश्लेषण करने और GDB डिबगिंग के साथ स्थानीय विशेषाधिकार वृद्धि शोषण विकसित करने के लिए Docker-आधारित CVE-2023-4911 लैब।

45 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2023-4911 "Looney Tunables" विश्लेषण वातावरण

GNU C लाइब्रेरी (glibc) के डायनेमिक लोडर में बफर ओवरफ्लो भेद्यता (स्थानीय विशेषाधिकार वृद्धि) के विश्लेषण और एक्सप्लॉइट विकास के लिए Docker-आधारित प्रयोगशाला वातावरण।


CVE जानकारी

मदविवरण
CVE क्रमांकCVE-2023-4911
उपनामLooney Tunables
कमजोर लक्ष्यGNU C Library (glibc) 2.34 ~ 2.38
कमजोर संस्करणUbuntu 22.04 — libc6 2.35-0ubuntu3.3 या उससे नीचे
पैच संस्करणlibc6 2.35-0ubuntu3.4 (USN-6404-1, 2023-10-04)
प्रकारBuffer Overflow in ld.so
प्रभावLocal Privilege Escalation (सामान्य उपयोगकर्ता → रूट)
खोजQualys Security Research Team

भेद्यता तंत्र

glibc डायनेमिक लोडर (ld.so) प्रोग्राम निष्पादन के दौरान GLIBC_TUNABLES पर्यावरण चर को पार्स करता है।
SUID बाइनरी निष्पादन पर __libc_enable_secure = 1 सेट होता है, और ld.so उस पर्यावरण चर को अमान्य (nullify) करने वाले कोड पथ में प्रवेश करता है।
इस प्रक्रिया में, tunable1=tunable2=value प्रारूप के इनपुट के लिए गलत लंबाई गणना के कारण बफर ओवरफ्लो होता है।

root@kitploit:~
सामान्य बाइनरी:  __libc_enable_secure = 0  →  nullify कोड में प्रवेश नहीं  →  कोई भेद्यता नहीं
SUID बाइनरी:  __libc_enable_secure = 1  →  nullify कोड में प्रवेश   →  बफर ओवरफ्लो होता है

एक्सप्लॉइट प्रवाह:

root@kitploit:~
GLIBC_TUNABLES ओवरफ्लो
        ↓
ld.so BSS क्षेत्र में link_map पॉइंटर को अधिलेखित करना
        ↓
लाइब्रेरी खोज पथ को evil_lib/ पथ में बदलना
        ↓
evil.so लोड करना → कंस्ट्रक्टर स्वचालित रूप से चलना
        ↓
setuid(0) + execve("/bin/bash") → रूट शेल प्राप्त करना

वातावरण निर्माण उद्देश्य और दिशा

यह वातावरण केवल PoC निष्पादन से परे, भेद्यता के कार्य सिद्धांत का सीधे विश्लेषण करने और एक्सप्लॉइट विकसित करने की प्रक्रिया को लक्ष्य करके डिज़ाइन किया गया है।

  • कमजोर glibc संस्करण (2.35-0ubuntu3.3) के वास्तविक संचालन वातावरण का पुनरुत्पादन
  • ld.so स्रोत कोड और निष्पादन योग्य बाइनरी का एक साथ विश्लेषण करने का वातावरण प्रदान करना
  • GDB / gef / gdbserver के माध्यम से गतिशील विश्लेषण समर्थन
  • सामान्य उपयोगकर्ता (researcher) → रूट विशेषाधिकार वृद्धि परिदृश्य का सीधे अभ्यास
  • टीम का कोई भी सदस्य समान वातावरण में विश्लेषण शुरू कर सके, इसके लिए Docker द्वारा पूर्ण अलगाव

परियोजना संरचना

root@kitploit:~
CVE-2023-4911/
├── Dockerfile                  # 취약 환경 이미지 정의 (Multi-stage 빌드)
├── run.sh                      # Docker 빌드/실행 관리 스크립트
├── check_environment.sh        # 컨테이너 시작 시 환경 자동 검증
├── poc/
│   ├── exploit.py              # 기본 PoC — crash(SIGSEGV) 확인용
│   ├── exploit_lpe.py          # LPE 익스플로잇 — GDB 분석 후 완성
│   └── evil_lib/
│       ├── evil.c              # root shell 실행하는 악성 공유 라이브러리
│       └── Makefile
└── test_targets/
    ├── test_suid.c             # SUID 테스트 바이너리 소스
    └── test_heap.c             # 힙 할당 테스트 바이너리 소스

वातावरण आवश्यकताएँ

  • Docker
  • Linux या WSL2 (Windows)

उपयोग विधि

1. इमेज बनाना और कंटेनर चलाना

root@kitploit:~
./run.sh build && ./run.sh run

2. sudo पासवर्ड दर्ज करें

कंटेनर प्रारंभ होने पर sudo पासवर्ड मांगा जाता है।

root@kitploit:~
비밀번호: password

3. भेद्यता की पुष्टि

root@kitploit:~
# SIGSEGV 발생 여부 확인
python3 /workspace/poc/exploit.py --check-only

# 직접 트리거
GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=AAAA \
  /workspace/test_targets/test_suid

4. GDB विश्लेषण

root@kitploit:~
# 컨테이너 내부 직접 분석
gdb -q /workspace/test_targets/test_suid

# 원격 디버깅 (gdbserver)
# 컨테이너 내부
gdbserver :1234 /workspace/test_targets/test_suid

# 로컬 호스트
gdb
(gdb) target remote localhost:1234

5. LPE एक्सप्लॉइट चलाना

GDB के साथ OVERFLOW_OFFSET और TARGET_ADDR का विश्लेषण करने के बाद exploit_lpe.py के शीर्ष पर मान अपडेट करें और चलाएं।

root@kitploit:~
python3 /workspace/poc/exploit_lpe.py

run.sh विकल्प


विश्लेषण वातावरण जानकारी


विश्लेषण बिंदु

स्थैतिक विश्लेषण

root@kitploit:~
# 취약 함수 위치
/workspace/glibc-source/elf/dl-tunables.c

# 주요 함수
__tunables_init()   # 진입점
parse_tunables()    # 오버플로우 발생 지점
tunables_strdup()   # 버퍼 할당

गतिशील विश्लेषण

root@kitploit:~
# strace로 시스템 콜 추적
strace -e trace=mmap GLIBC_TUNABLES="..." /workspace/test_targets/test_suid

# GDB로 __tunables_init 분석
gdb /workspace/test_targets/test_suid
(gdb) break __tunables_init
(gdb) set environment GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=AAAA
(gdb) run

सावधानियां

यह वातावरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए उपयोग करें।

  • यह वातावरण भेद्यता सीखने और एक्सप्लॉइट विकास अनुसंधान के लिए बनाया गया है।
  • इसे वास्तविक उत्पादन प्रणालियों या अनधिकृत लक्ष्यों पर कभी उपयोग न करें।
  • कंटेनर --privileged मोड में चलता है, इसलिए केवल पृथक वातावरण में उपयोग करें।
  • इस रिपॉजिटरी के कोड का दुरुपयोग करने से उत्पन्न सभी कानूनी जिम्मेदारी उपयोगकर्ता की स्वयं की है।

संदर्भ सामग्री

  • Qualys Security Advisory
  • glibc आधिकारिक भंडार
  • Ubuntu Security Notice USN-6404-1
टूल डाउनलोड करें
आदेशविवरण
./run.sh buildDocker इमेज बनाना
./run.sh runइंटरैक्टिव मोड में कंटेनर चलाना
./run.sh analysisविश्लेषण मोड चलाना
./run.sh testत्वरित भेद्यता जांच
./run.sh cleanइमेज और कंटेनर साफ करना
मदविवरण
आधार इमेजubuntu:jammy-20230916 (पैच से पहले)
glibc संस्करण2.35-0ubuntu3.3 (कमजोर)
ld.so संस्करण2.35-0ubuntu3.3 (कमजोर)
विश्लेषण खाताresearcher / password
glibc स्रोत/workspace/glibc-source (2.35)
मुख्य पोर्ट1234 (gdbserver)
कंटेनर विकल्प--privileged, --pid=host