Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4911-PoC — Repository contenente una Proof of Concept (PoC) che dimostra l'impatto di CVE-2023-4911, una vulnerabilità nel caricatore dinamico ld.so di glibc, che espone rischi legati a Looney Tunables. | Kitploit
Strumenti/GitHubGitHub/nishanthanand21/cve-2023-4911-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubnishanthanand21/cve-2023-4911-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4911-PoC

Repository contenente una Proof of Concept (PoC) che dimostra l'impatto di CVE-2023-4911, una vulnerabilità nel caricatore dinamico ld.so di glibc, che espone rischi legati a Looney Tunables.

Vedi Repository
7141 anno faNon ancora revisionato

Vulnerabilità del Dynamic Loader della GNU C Library (CVE-2023-4911)

Panoramica

La GNU C Library (glibc) funge da libreria C nel sistema GNU ed è parte integrante dei sistemi basati su Linux. Al suo interno, glibc definisce funzionalità essenziali per i programmi, incluse le system call e funzioni comuni come open, malloc, printf ed exit. Il dynamic loader, un componente vitale di glibc, svolge un ruolo chiave nella preparazione ed esecuzione dei programmi, gestendo le librerie condivise e collegandole in fase di esecuzione.

Variabile d'ambiente GLIBC_TUNABLES

Introdotta per dare agli utenti maggiore controllo senza ricompilazione, la variabile d'ambiente GLIBC_TUNABLES consente di modificare il comportamento di glibc in fase di esecuzione. Fornisce un mezzo per regolare i parametri di prestazioni e comportamento, influenzando l'avvio delle applicazioni.

Vulnerabilità Looney Tunables

Una vulnerabilità di buffer overflow nell'elaborazione di GLIBC_TUNABLES da parte del dynamic loader rappresenta un rischio di sicurezza critico. Lo sfruttamento garantisce agli attaccanti locali privilegi elevati, potenzialmente portando all'accesso root completo. Lo sfruttamento riuscito su distribuzioni importanti come Fedora, Ubuntu e Debian sottolinea la gravità e l'impatto diffuso.

Impatto Potenziale

L'uso improprio o lo sfruttamento di questa vulnerabilità può influire su prestazioni, affidabilità e sicurezza del sistema. Sebbene i dettagli dell'exploit non siano divulgati, il rischio è imminente, poiché i buffer overflow possono trasformarsi rapidamente in attacchi solo-dati. Le distribuzioni Linux più diffuse che utilizzano glibc potrebbero essere vulnerabili, evidenziando la necessità di consapevolezza e mitigazione tempestive.

CVE-2023-4911

Assegnato: 3 ottobre 2023

Tipo: Escalation locale dei privilegi

Versioni interessate: glibc 2.34 e successive

Distribuzioni: RHEL, Ubuntu, Fedora, Debian, Amazon Linux, Gentoo e altre che utilizzano glibc Mitigazione

Aggiornamento: applicare tempestivamente gli aggiornamenti di glibc.

Monitoraggio: restare informati sugli advisory di sicurezza.

Revisione: valutare l'uso di GLIBC_TUNABLES nelle applicazioni.

Audit: esaminare i log di sistema per attività sospette.

Sviluppato per:

Ubuntu 22.04 Ubuntu GLIBC 2.35-0ubuntu3.1 su da util-linux 2.37.2 ASLR ON

Creazione dell'ambiente virtuale per verificare questa vulnerabilità

Utilizzato l'ISO di Ubuntu (versione 22.04.1) per creare la macchina virtuale

Post installazione

Dopo un'installazione riuscita non è necessario aggiornare nulla, ma installeremo git e il pacchetto GNU Binutils perché non sono presenti nel sistema; quando compilerai lo script python dell'exploit incontrerai l'errore.

Usando questi comandi:

root@kitploit:~
$ sudo apt install git
root@kitploit:~
$ sudo apt install binutils

Controlla se è vulnerabile

root@kitploit:~
$ env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help

Se restituisce Segmentation fault (core dumped) allora è vulnerabile.

controlla la versione del dynamic linker/loader, spesso associato alla GNU C Library (glibc)

root@kitploit:~
$ ldd --version

L'output fornirà la versione di GLIBC

root@kitploit:~
ldd (Ubuntu GLIBC 2.35-0ubuntu3.6) 2.35
Copyright (C) 2022 Free Software Foundation, Inc.
This is free software; see the source for copying conditions.  There is NO
warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
Written by Roland McGrath and Ulrich Drepper.

Ora che sappiamo che la nostra macchina è vulnerabile e pronta per escalare i privilegi di root

Nota: Non dobbiamo installare gcc nella macchina; se lo installiamo perderà la sua vulnerabilità, quindi lo script non funzionerà.

Sfruttamento

Poiché non abbiamo gcc installato, dobbiamo compilare il programma C sulla macchina host e poi importarlo nella macchina guest.

possiamo compilare il programma C con questo comando $ gcc exploit.c -o (outputname)

Dopo aver importato il file di output del programma C, importa anche lo script python (genlib.py).

Ora compila lo script python $ python3 genlib.py

Dopo la compilazione viene creata una cartella '"'.

Faremo questo nella cartella /tmp così l'utente può eseguire script e programma.

Ora infine eseguiremo il programma per escalare i privilegi di root.

root@kitploit:~
$ ./(nameoftheprogram)

Prove

Ci vorrà del tempo e si otterrà la shell di root.

Proteggi per Potenziare, Non Sfruttare!

Riferimenti:

  1. https://www.qualys.com/2023/10/03/cve-2023-4911/looney-tunables-local-privilege-escalation-glibc-ld-so.txt
  2. https://man7.org/linux/man-pages/man8/ld.so.8.html
  3. https://seclists.org/oss-sec/2023/q4/18
  4. https://ubuntu.com/security/CVE-2023-4911
  5. https://github.com/elastic/detection-rules/blob/main/rules/linux/credential_access_potential_linux_local_account_bruteforce.toml
  6. https://www.crowdsec.net/blog/detect-looney-tunables-exploitation-attempts?hss_channel=tw-1261314743190589447
Scarica lo strumento