Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-4911-exploit-optimized — CVE-2023-4911 (Looney Tunables) के लिए शुद्ध C एक्सप्लॉइट — x86_64 और aarch64 कार्यान्वयन। मल्टी-प्रोसेसिंग ब्रूट-फोर्सिंग, डायनामिक कैलिब्रेशन, एकीकृत ELF पार्सर। | Kitploit
उपकरण/GitHubGitHub/jarpex/cve-2023-4911-exploit-optimized
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणशेलकोडलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
jarpex/cve-2023-4911-exploit-optimized

cve-2023-4911-exploit-optimized

CVE-2023-4911 (Looney Tunables) के लिए शुद्ध C एक्सप्लॉइट — x86_64 और aarch64 कार्यान्वयन। मल्टी-प्रोसेसिंग ब्रूट-फोर्सिंग, डायनामिक कैलिब्रेशन, एकीकृत ELF पार्सर।

रिपॉजिटरी देखेंवेबसाइट
31 महीना पहलेअभी तक समीक्षित नहीं

सुरक्षा सूचना: इस रिपॉजिटरी में शैक्षिक और अनुसंधान उद्देश्यों के लिए कार्यशील एक्सप्लॉइट कोड शामिल है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

CVE-2023-4911 एक्सप्लॉइट (Looney Tunables)

CVE-2023-4911 के लिए अनुकूलित, बहु-प्रसंस्करण एक्सप्लॉइट जो x86_64 और aarch64 वास्तुकला को लक्ष्य करते हैं।

वास्तुकला

  • aarch64/ — AArch64 सिस्टम के लिए एक्सप्लॉइट
  • x86_64/ — x86_64 सिस्टम के लिए एक्सप्लॉइट

मुख्य अंतर

पहलूx86_64aarch64
ट्यूनेबल्स ट्रिगरglibc.malloc.mxfastglibc.mem.tagging
हीप ग्रूमिंगDT_RPATH ओवरराइटmassive_spray तकनीक
स्टैक पताहार्डकोडेडबहु-थ्रेडेड ब्रूट-फोर्स
आधार तकनीकXion, Beatrizblasty

सामान्य विशेषताएँ

  • एकल डिज़ाइन: सभी तर्क (libc पैचिंग, env तैयारी, ब्रूट-फोर्सिंग) एक एकल C बाइनरी में एकीकृत। कोई बाहरी Python स्क्रिप्ट आवश्यक नहीं।
  • सभी CPU कोर का उपयोग करके बहु-प्रसंस्करण ब्रूट-फोर्सिंग
  • सिस्टम प्रदर्शन के आधार पर गतिशील अंशांकन
  • कस्टम ELF पार्सर (mmap-आधारित, .dynsym का उपयोग करता है)
  • फेल-फास्ट भेद्यता जांच
  • रीयल-टाइम सांख्यिकी ट्रैकिंग
  • कोर डंप दमन
  • स्टैक आकार असीमित कॉन्फ़िगरेशन

संदर्भ

  • Qualys सलाह: Looney Tunables स्थानीय विशेषाधिकार वृद्धि
  • NVD: CVE-2023-4911

श्रेय

मूल एक्सप्लॉइट संरचना, पर्यावरण लेआउट, और libc पैचिंग तर्क:

  • Xion (KAIST Hacking Lab): मूल PoC (leesh3288/CVE-2023-4911)
  • Beatriz Fresno Naumova: परिष्कृत C कार्यान्वयन (EDB-ID: 52479)
  • blasty: AArch64 एक्सप्लॉइट कार्यान्वयन (gnu-acme.py)

यह कार्यान्वयन उपरोक्त कार्यों पर आधारित है, निम्नलिखित परिवर्धन के साथ:

  • सभी CPU कोर का उपयोग करके बहु-प्रसंस्करण ब्रूट-फोर्सिंग
  • सिस्टम प्रदर्शन के आधार पर गतिशील अंशांकन
  • बेहतर ELF पार्सर (mmap-आधारित, .dynsym का उपयोग करता है)
  • फेल-फास्ट भेद्यता जांच
  • कस्टम शेलकोड (setreuid/setresuid)
  • रीयल-टाइम सांख्यिकी ट्रैकिंग
  • कोर डंप दमन
  • स्टैक आकार असीमित कॉन्फ़िगरेशन

अनुकूलन द्वारा: Anastasia Shebalkina <jarpex>

अस्वीकरण

यह स्रोत कोड केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। यह एक ज्ञात, पैच की गई भेद्यता (CVE-2023-4911) की यांत्रिकी को प्रदर्शित करता है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें