
Exploit in C puro per CVE-2023-4911 (Looney Tunables) — implementazioni x86_64 e aarch64. Brute-forcing multi-processo, calibrazione dinamica, parser ELF integrato.
Avviso di sicurezza: Questo repository contiene codice exploit funzionante per scopi educativi e di ricerca. Utilizzare in modo responsabile e solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.
Exploit ottimizzati e multi-processo per CVE-2023-4911 che mirano alle architetture x86_64 e aarch64.
| Aspetto | x86_64 | aarch64 |
|---|---|---|
| Attivazione tunables | glibc.malloc.mxfast | glibc.mem.tagging |
| Grooming dell'heap | Sovrascrittura DT_RPATH | massive_spray tecnica |
| Indirizzo stack | Hardcoded | Brute-force multi-thread |
| Tecnica base | Xion, Beatriz | blasty |
.dynsym)Struttura base dell'exploit, layout dell'ambiente e logica di patching di libc:
Questa implementazione si basa sui lavori sopra citati, con le seguenti aggiunte:
.dynsym)Ottimizzazioni di: Anastasia Shebalkina <jarpex>
Questo codice sorgente è fornito esclusivamente per scopi educativi e di ricerca sulla sicurezza. Dimostra i meccanismi di una vulnerabilità nota e corretta (CVE-2023-4911). L'accesso non autorizzato a sistemi informatici è illegale. L'autore non è responsabile per qualsiasi uso improprio di questo codice.