
CVE-2023-4911 (Looney Tunables) के लिए शुद्ध C एक्सप्लॉइट — x86_64 और aarch64 कार्यान्वयन। मल्टी-प्रोसेसिंग ब्रूट-फोर्सिंग, डायनामिक कैलिब्रेशन, एकीकृत ELF पार्सर।
सुरक्षा सूचना: इस रिपॉजिटरी में शैक्षिक और अनुसंधान उद्देश्यों के लिए कार्यशील एक्सप्लॉइट कोड शामिल है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
CVE-2023-4911 के लिए अनुकूलित, बहु-प्रसंस्करण एक्सप्लॉइट जो x86_64 और aarch64 वास्तुकला को लक्ष्य करते हैं।
| पहलू | x86_64 | aarch64 |
|---|---|---|
| ट्यूनेबल्स ट्रिगर | glibc.malloc.mxfast | glibc.mem.tagging |
| हीप ग्रूमिंग | DT_RPATH ओवरराइट | massive_spray तकनीक |
| स्टैक पता | हार्डकोडेड | बहु-थ्रेडेड ब्रूट-फोर्स |
| आधार तकनीक | Xion, Beatriz | blasty |
.dynsym का उपयोग करता है)मूल एक्सप्लॉइट संरचना, पर्यावरण लेआउट, और libc पैचिंग तर्क:
यह कार्यान्वयन उपरोक्त कार्यों पर आधारित है, निम्नलिखित परिवर्धन के साथ:
.dynsym का उपयोग करता है)अनुकूलन द्वारा: Anastasia Shebalkina <jarpex>
यह स्रोत कोड केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। यह एक ज्ञात, पैच की गई भेद्यता (CVE-2023-4911) की यांत्रिकी को प्रदर्शित करता है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।