Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LooneyPwner — Strumento di exploit per CVE-2023-4911, mirato alla vulnerabilità glibc 'Looney Tunables' in varie distribuzioni Linux. | Kitploit
Strumenti/GitHubGitHub/chaudharyarjun/looneypwner
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e Formazione
GitHubchaudharyarjun/looneypwner

LooneyPwner

Strumento di exploit per CVE-2023-4911, mirato alla vulnerabilità glibc 'Looney Tunables' in varie distribuzioni Linux.

Vedi Repository
4392 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LooneyPwner

Strumento di exploit per CVE-2023-4911, che mira alla vulnerabilità 'Looney Tunables' di glibc in varie distribuzioni Linux.

LooneyPwner è uno strumento di exploit proof-of-concept (PoC) che mira alla vulnerabilità critica di buffer overflow, soprannominata 'Looney Tunables', trovata nella GNU C Library (glibc). Questa falla, ufficialmente tracciata come CVE-2023-4911, è presente in varie distribuzioni Linux, ponendo rischi significativi, inclusi accessi non autorizzati ai dati e alterazioni del sistema.

Contesto della vulnerabilità

La vulnerabilità nella GNU C Library (glibc) è stata divulgata la scorsa settimana, con importanti ricercatori e analisti di sicurezza che hanno rilasciato exploit PoC, indicando il potenziale per attacchi diffusi. La falla, scoperta dai ricercatori di Qualys, può concedere agli attaccanti privilegi di root su varie distribuzioni Linux tra cui Fedora, Ubuntu e Debian.

L'accesso root non autorizzato fornisce agli attaccanti autorità illimitata, permettendo loro di:

  • Modificare, eliminare o rubare dati sensibili.
  • Installare software malevolo o backdoor.
  • Facilitare attacchi in corso che potrebbero rimanere non rilevati per periodi prolungati.
  • Causare violazioni dei dati, accedendo a dati dei clienti, proprietà intellettuale e registri finanziari.
  • Interrompere operazioni critiche del sistema, potenzialmente causando interruzioni del servizio e danneggiando la reputazione di un'organizzazione.

Capacità dello strumento

LooneyPwner sfrutta la falla 'Looney Tunables', prendendo di mira le versioni affette di glibc. Lo strumento:

  • Rileva la versione di glibc installata.
  • Verifica lo stato di vulnerabilità.
  • Offre un'opzione per lo sfruttamento se vulnerabile.

Utilizzo

root@kitploit:~
chmod +x looneypwner.sh
./looneypwner.sh

looney

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. L'utente si assume ogni responsabilità per eventuali danni o usi impropri derivanti dal suo utilizzo.

Riconoscimenti

Questo codice di exploit si basa sul lavoro di leesh3288. Un grande ringraziamento a lui per il lavoro fondamentale sull'exploit.

Scarica lo strumento