Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
looney-tunables-CVE-2023-4911 — CVE-2023-4911 (Looney Tunables) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो glibc के GLIBC_TUNABLES पार्सिंग में बफर ओवरफ्लो को लक्षित करता है। इसमें भेद्यता का पता लगाना और विशेषाधिकार वृद्धि के लिए एक संकलित एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/hadrian3689/looney-tunables-cve-2023-4911
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubhadrian3689/looney-tunables-cve-2023-4911

looney-tunables-CVE-2023-4911

CVE-2023-4911 (Looney Tunables) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो glibc के GLIBC_TUNABLES पार्सिंग में बफर ओवरफ्लो को लक्षित करता है। इसमें भेद्यता का पता लगाना और विशेषाधिकार वृद्धि के लिए एक संकलित एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
29652 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4911 Looney Tunables का PoC

यह CVE-2023-4911 (उर्फ "Looney Tunables") का एक PoC है जो glibc डायनेमिक लोडर के GLIBC_TUNABLES पर्यावरण चर पार्सिंग फ़ंक्शन parse_tunables() में एक बग का शोषण करता है।

आरंभ करना

प्रोग्राम चलाना

  • हम जाँच सकते हैं कि लक्ष्य असुरक्षित है या नहीं
root@kitploit:~
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
  • यदि हमें Segmentation fault (core dumped) मिलता है तो हम एक असुरक्षित लक्ष्य से निपट रहे हैं।

प्रोग्राम चलाना

  • libc.so.6 फ़ाइल बनाएं
root@kitploit:~
python3 libc.py
  • एक्सप्लॉइट संकलित करें
root@kitploit:~
gcc exp.c -o exp

अस्वीकरण

इस रिपॉजिटरी में प्रदान किया गया सारा कोड केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए है। इस रिपॉजिटरी में निहित सामग्री से संबंधित कोई भी कार्य और/या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी हैं। इस रिपॉजिटरी में कोड के दुरुपयोग के परिणामस्वरूप संबंधित व्यक्तियों के खिलाफ आपराधिक आरोप लग सकते हैं। इस रिपॉजिटरी में कोड का दुरुपयोग करके कानून तोड़ने वाले किसी भी व्यक्ति के खिलाफ आपराधिक आरोप लगने की स्थिति में लेखक जिम्मेदार नहीं होगा।

टूल डाउनलोड करें