Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LooneyPwner — CVE-2023-4911 के लिए एक्सप्लॉइट टूल, जो विभिन्न Linux वितरणों में 'Looney Tunables' glibc कमजोरी को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/chaudharyarjun/looneypwner
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubchaudharyarjun/looneypwner

LooneyPwner

CVE-2023-4911 के लिए एक्सप्लॉइट टूल, जो विभिन्न Linux वितरणों में 'Looney Tunables' glibc कमजोरी को लक्षित करता है।

रिपॉजिटरी देखें
4392 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LooneyPwner

CVE-2023-4911 के लिए शोषण उपकरण, विभिन्न लिनक्स वितरणों में 'Looney Tunables' glibc भेद्यता को लक्षित करता है।

LooneyPwner एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण उपकरण है जो क्रिटिकल बफर ओवरफ्लो भेद्यता को लक्षित करता है, जिसे "Looney Tunables" उपनाम दिया गया है, जो GNU C Library (glibc) में पाया जाता है। यह दोष, आधिकारिक तौर पर CVE-2023-4911 के रूप में ट्रैक किया गया, विभिन्न लिनक्स वितरणों में मौजूद है, जिसमें अनधिकृत डेटा एक्सेस और सिस्टम परिवर्तन सहित महत्वपूर्ण जोखिम हैं।

भेद्यता पृष्ठभूमि

GNU C Library (glibc) में भेद्यता पिछले सप्ताह सामने आई थी, जिसमें उल्लेखनीय सुरक्षा शोधकर्ताओं और विश्लेषकों ने PoC शोषण जारी किया, जो व्यापक हमलों की संभावना को इंगित करता है। Qualys शोधकर्ताओं द्वारा खोजा गया यह दोष, हमलावरों को Fedora, Ubuntu, और Debian सहित विभिन्न लिनक्स वितरणों पर रूट विशेषाधिकार प्रदान कर सकता है।

अनधिकृत रूट एक्सेस हमलावरों को अप्रतिबंधित अधिकार प्रदान करता है, जिससे वे यह कर सकते हैं:

  • संवेदनशील डेटा को संशोधित, हटा या चुरा सकते हैं।
  • दुर्भावनापूर्ण सॉफ्टवेयर या बैकडोर स्थापित कर सकते हैं।
  • लंबे समय तक पता न चलने वाले निरंतर हमलों को सुविधाजनक बना सकते हैं।
  • डेटा उल्लंघन का कारण बन सकते हैं, ग्राहक डेटा, बौद्धिक संपदा और वित्तीय रिकॉर्ड तक पहुंच सकते हैं।
  • महत्वपूर्ण सिस्टम संचालन को बाधित कर सकते हैं, संभावित रूप से सेवा आउटेज का कारण बन सकते हैं और किसी संगठन की प्रतिष्ठा को नुकसान पहुंचा सकते हैं।

उपकरण क्षमताएँ

LooneyPwner प्रभावित glibc संस्करणों को लक्षित करते हुए "Looney Tunables" दोष का शोषण करता है। उपकरण:

  • स्थापित glibc संस्करण का पता लगाता है।
  • भेद्यता स्थिति की जाँच करता है।
  • यदि भेद्य है तो शोषण के लिए एक विकल्प प्रदान करता है।

उपयोग

root@kitploit:~
chmod +x looneypwner.sh
./looneypwner.sh

looney

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए है। उपयोगकर्ता इसके उपयोग से होने वाली किसी भी क्षति या दुरुपयोग की सारी जिम्मेदारी लेता है।

श्रेय

यह शोषण कोड leesh3288 के कार्य पर आधारित है। शोषण पर मूलभूत कार्य के लिए उनका बहुत-बहुत धन्यवाद।

टूल डाउनलोड करें