Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-4911-exploit-optimized — Exploit in C puro per CVE-2023-4911 (Looney Tunables) — implementazioni x86_64 e aarch64. Brute-forcing multi-processo, calibrazione dinamica, parser ELF integrato. | Kitploit
Strumenti/GitHubGitHub/jarpex/cve-2023-4911-exploit-optimized
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitShellcodeApprendimento e FormazioneSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
jarpex/cve-2023-4911-exploit-optimized

cve-2023-4911-exploit-optimized

Exploit in C puro per CVE-2023-4911 (Looney Tunables) — implementazioni x86_64 e aarch64. Brute-forcing multi-processo, calibrazione dinamica, parser ELF integrato.

Vedi RepositorySito web
31 mese faNon ancora revisionato

Avviso di sicurezza: Questo repository contiene codice exploit funzionante per scopi educativi e di ricerca. Utilizzare in modo responsabile e solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.

Exploit CVE-2023-4911 (Looney Tunables)

Exploit ottimizzati e multi-processo per CVE-2023-4911 che mirano alle architetture x86_64 e aarch64.

Architetture

  • aarch64/ — Exploit per sistemi AArch64
  • x86_64/ — Exploit per sistemi x86_64

Differenze chiave

Aspettox86_64aarch64
Attivazione tunablesglibc.malloc.mxfastglibc.mem.tagging
Grooming dell'heapSovrascrittura DT_RPATHmassive_spray tecnica
Indirizzo stackHardcodedBrute-force multi-thread
Tecnica baseXion, Beatrizblasty

Caratteristiche comuni

  • Design monolitico: Tutta la logica (patching di libc, preparazione dell'ambiente, brute-forcing) integrata in un unico binario C. Nessuno script Python esterno richiesto.
  • Brute-forcing multi-processo utilizzando tutti i core della CPU
  • Calibrazione dinamica basata sulle prestazioni del sistema
  • Parser ELF personalizzato (basato su mmap, utilizza .dynsym)
  • Verifica della vulnerabilità fail-fast
  • Monitoraggio delle statistiche in tempo reale
  • Soppressione dei core dump
  • Configurazione dimensione stack illimitata

Riferimenti

  • Avviso Qualys: Escalation dei privilegi locali Looney Tunables
  • NVD: CVE-2023-4911

Crediti

Struttura base dell'exploit, layout dell'ambiente e logica di patching di libc:

  • Xion (KAIST Hacking Lab): PoC originale (leesh3288/CVE-2023-4911)
  • Beatriz Fresno Naumova: Implementazione C raffinata (EDB-ID: 52479)
  • blasty: Implementazione exploit AArch64 (gnu-acme.py)

Questa implementazione si basa sui lavori sopra citati, con le seguenti aggiunte:

  • Brute-forcing multi-processo utilizzando tutti i core della CPU
  • Calibrazione dinamica basata sulle prestazioni del sistema
  • Parser ELF migliorato (basato su mmap, utilizza .dynsym)
  • Verifica della vulnerabilità fail-fast
  • Shellcode personalizzato (setreuid/setresuid)
  • Monitoraggio delle statistiche in tempo reale
  • Soppressione dei core dump
  • Configurazione dimensione stack illimitata

Ottimizzazioni di: Anastasia Shebalkina <jarpex>

Dichiarazione di non responsabilità

Questo codice sorgente è fornito esclusivamente per scopi educativi e di ricerca sulla sicurezza. Dimostra i meccanismi di una vulnerabilità nota e corretta (CVE-2023-4911). L'accesso non autorizzato a sistemi informatici è illegale. L'autore non è responsabile per qualsiasi uso improprio di questo codice.

Scarica lo strumento