Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4911 — Workshop sull'escalation dei privilegi locali di Looney Tunables (CVE-2023-4911) | Kitploit
Strumenti/GitHubGitHub/kernelkrise/cve-2023-4911
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e PraticaArchived
GitHubkernelkrise/cve-2023-4911

CVE-2023-4911

Workshop sull'escalation dei privilegi locali di Looney Tunables (CVE-2023-4911)

Vedi Repository
18391 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4911-Looney-Tunables

Workshop Looney Tunables sull'escalation dei privilegi locali (CVE-2023-4911) (solo a scopo educativo)

Link:

  • Video di IPPSEC
  • Post sul blog di Qualsys
  • Dettagli tecnici di Qualsys
  • Script Python POC dell'exploit
  • Codice sorgente GLIBC
  • Documentazione dei tunables GLIBC

Descrizione

Cos'è ld.so?

In informatica, un linker dinamico è la parte del sistema operativo che carica e collega le librerie condivise necessarie a un eseguibile quando viene eseguito, copiando il contenuto delle librerie dalla memoria persistente alla RAM, riempiendo le tabelle di salto e riallocando i puntatori.

Ad esempio, abbiamo un programma che utilizza la libreria openssl per calcolare l'hash md5:``` $ head md5_hash.c #include <stdio.h> #include <string.h> #include <openssl/md5.h>

ld.so analizza il binario e cerca di trovare la libreria relativa a <openssl/md5.h>```
$ ldd md5_hash                       
        linux-vdso.so.1 (0x00007fffa530b000)
        libcrypto.so.3 => /lib/x86_64-linux-gnu/libcrypto.so.3 (0x00007f19cda00000)
        libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007f19cd81e000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f19ce032000)

Come possiamo vedere, trova la libreria crittografica necessaria in /lib/x86_64-linux-gnu/libcrypto.so.3 Durante l'avvio del programma, inserisce il codice di questa libreria nella RAM del processo e collega tutti i riferimenti a questa libreria.

Riepilogo

Quando un programma viene avviato, questo loader esamina prima il programma per determinare le librerie condivise di cui ha bisogno. Quindi cerca queste librerie, le carica in memoria e le collega all'eseguibile in fase di esecuzione. In questo processo, il caricatore dinamico risolve i riferimenti ai simboli, come riferimenti a funzioni e variabili, assicurando che tutto sia pronto per l'esecuzione del programma. Dato il suo ruolo, il caricatore dinamico è altamente sensibile alla sicurezza, poiché il suo codice viene eseguito con privilegi elevati quando un utente locale avvia un programma set-user-ID o set-group-ID.

Scarica lo strumento