Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4911 — CVE-2023-4911 (Looney Tunables) के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, su बाइनरी के माध्यम से स्थानीय विशेषाधिकार वृद्धि के लिए glibc डायनामिक लोडर के parse_tunables() को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/guffre/cve-2023-4911
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणशेलकोडपेलोड डेवलपमेंटबाइनरी शोषण
GitHubguffre/cve-2023-4911

CVE-2023-4911

CVE-2023-4911 (Looney Tunables) के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, su बाइनरी के माध्यम से स्थानीय विशेषाधिकार वृद्धि के लिए glibc डायनामिक लोडर के parse_tunables() को लक्षित करता है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4911

यह CVE-2023-4911 ("Looney Tunables") के लिए एक PoC है जो glibc डायनामिक लोडर के GLIBC_TUNABLES पर्यावरण चर पार्सिंग फ़ंक्शन parse_tunables() में एक बग का शोषण करता है।

यह C PoC का शुद्ध पायथन दृष्टिकोण में पुनर्लेखन है। मैंने इसे अन्य प्लेटफार्मों के लिए शोषण को अनुकूलित करना आसान बनाने के लिए किया। एकमात्र आवश्यकता pwntools है, जिसे निम्नानुसार स्थापित किया जा सकता है:

root@kitploit:~
python3 -m pip install --upgrade pwntools

मुझे मूल C PoC यहां से मिला: https://github.com/leesh3288/CVE-2023-4911

यह कोड Ubuntu 22.04.3 पर glibc संस्करण 2.35-0ubuntu3.1 के साथ परीक्षण किया गया था।

su ऑफसेट्स

यह छवि Ubuntu su निष्पादन योग्य दिखाती है। इसीलिए " को डायरेक्टरी प्रतीक के रूप में चुना गया है, और -20 बाइट्स का ऑफसेट उस प्रतीक को इंगित करता है:

image

आपको लक्षित मशीन पर su बाइनरी की जांच करनी चाहिए ताकि यह सुनिश्चित हो सके कि ऑफसेट और प्रतीक सही हैं।

टूल डाउनलोड करें