Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4911 — PoC per CVE-2023-4911 LooneyTuneables | Kitploit
Strumenti/GitHubGitHub/guffre/cve-2023-4911
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitShellcodeSviluppo PayloadBinary Exploitation
GitHubguffre/cve-2023-4911

CVE-2023-4911

PoC per CVE-2023-4911 LooneyTuneables

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4911

Questo è un PoC per CVE-2023-4911 ("Looney Tunables") che sfrutta un bug nel caricatore dinamico di glibc nella funzione di parsing delle variabili d'ambiente GLIBC_TUNABLES, parse_tunables().

Questa è una riscrittura dei PoC in C in un approccio puramente Python. L'ho fatto per rendere più semplice personalizzare l'exploit per altre piattaforme. L'unico requisito è pwntools, che può essere installato come segue:

root@kitploit:~
python3 -m pip install --upgrade pwntools

Ho ottenuto il PoC originale in C da: https://github.com/leesh3288/CVE-2023-4911

Questo codice è stato testato su Ubuntu 22.04.3 con glibc versione 2.35-0ubuntu3.1

offset di su

Questa immagine mostra l'eseguibile su di Ubuntu. Ecco perché " viene scelto come simbolo di directory e l'offset di -20 byte punta a quel simbolo:

immagine

Dovresti controllare il binario su sulla macchina che stai prendendo di mira per assicurarti che l'offset e il simbolo siano corretti.

Scarica lo strumento