Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4911 — # CVE-2023-4911 (Looney Tunables) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Ubuntu 22.10 पर स्थानीय विशेषाधिकार वृद्धि के लिए glibc ld.so को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। हीप शेपिंग और स्टैक स्प्रे तकनीकों को लागू करता है। | Kitploit
उपकरण/GitHubGitHub/puckiestyle/cve-2023-4911
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubpuckiestyle/cve-2023-4911

CVE-2023-4911

# CVE-2023-4911 (Looney Tunables) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Ubuntu 22.10 पर स्थानीय विशेषाधिकार वृद्धि के लिए glibc ld.so को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। हीप शेपिंग और स्टैक स्प्रे तकनीकों को लागू करता है।

रिपॉजिटरी देखें
222 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4911 - Looney Tunables

यह CVE-2023-4911 के लिए एक (अभी बहुत कच्चा) प्रूफ ऑफ कॉन्सेप्ट है। अब तक मैंने केवल Ubuntu 22.10 kinetic पर इसे काम करते हुए सत्यापित किया है। एक्सप्लॉइट के वर्तमान संस्करण में काफी मात्रा में "मैजिक" ऑफसेट हैं। अगर आपके पास heap shaping को बेहतर बनाने के लिए सुझाव हैं, तो बेझिझक मुझे PR भेजें :)।

यह एक्सप्लॉइट मूल रूप से Qualys के उत्कृष्ट विवरण का एक कार्यान्वयन है। यह कुछ स्थानों पर भिन्न है। ऐसा ज़रूरी नहीं है क्योंकि मुझे लगता है कि मैं बेहतर जानता हूँ, यह सिर्फ वही है जो मेरे VM पर काम किया। शायद सुधार की गुंजाइश है।

उपयोग

  1. एक्सप्लॉइट और suid लाइब्रेरी को make का उपयोग करके कंपाइल करें।
  2. ./exploit को एक लिखने योग्य डायरेक्टरी से चलाएँ, जिसमें suid_lib.so और exploit दोनों हों। यह वर्तमान डायरेक्टरी में U नामक फ़ोल्डर बनाएगा और उसे आवश्यक लाइब्रेरियों से भर देगा।

मेरे सीमित परीक्षण में, एक्सप्लॉइट को लगभग 4000-8000 प्रयासों की आवश्यकता होती है। स्टैक स्प्रे Qualys के कार्यान्वयन जितना अच्छा नहीं है, इसलिए इसमें थोड़ा अधिक समय लगता है।

यहाँ एक्सप्लॉइट के काम करने का एक उदाहरण है (तेज़ किया गया): https://youtu.be/uw0EJ5zGEKE

सुधार के विचार

अगर आप इस पर काम करना चाहते हैं, तो यहाँ कुछ विचार दिए गए हैं जिनसे आप शुरुआत कर सकते हैं:

  • इसे सेल्फ-कंटेन्ड बनाएँ। प्रेरणा के लिए https://github.com/ly4k/PwnKit देखें।
  • हीप शेपिंग को अधिक मज़बूत बनाएँ। अभी यह बहुत नाज़ुक है और बहुत सारे मैजिक ऑफसेट पर निर्भर करता है।
  • इसे अधिक डिस्ट्रोस पर काम करने योग्य बनाएँ।
टूल डाउनलोड करें