Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
looney-tunables-CVE-2023-4911 — CVE-2023-4911(Loony Tunables)の概念実証エクスプロイト。glibcのGLIBC_TUNABLES解析におけるバッファオーバーフローを標的としています。脆弱性の検出と、権限昇格のためのコンパイル済みエクスプロイトを含みます。 | Kitploit
ツール/GitHubGitHub/hadrian3689/looney-tunables-cve-2023-4911
脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubhadrian3689/looney-tunables-cve-2023-4911

looney-tunables-CVE-2023-4911

CVE-2023-4911(Loony Tunables)の概念実証エクスプロイト。glibcのGLIBC_TUNABLES解析におけるバッファオーバーフローを標的としています。脆弱性の検出と、権限昇格のためのコンパイル済みエクスプロイトを含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2962年前Kitploit レビュー済み

CVE-2023-4911 Looney Tunables の PoC

これは CVE-2023-4911(別名 "Looney Tunables")の PoC であり、glibc 動的ローダーの環境変数パース関数 parse_tunables() における GLIBC_TUNABLES のバグを利用します。

はじめに

プログラムの実行

  • 以下のコマンドで対象が脆弱かどうか確認できます
root@kitploit:~
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
  • Segmentation fault (core dumped) が出力された場合、脆弱な対象です。

プログラムの実行

  • libc.so.6 ファイルを作成
root@kitploit:~
python3 libc.py
  • エクスプロイトをコンパイル
root@kitploit:~
gcc exp.c -o exp

免責事項

このリポジトリで提供されるすべてのコードは、教育・研究目的のみに使用されます。このリポジトリに含まれる素材に関連するいかなる行動や活動も、すべて利用者の責任となります。このリポジトリのコードの誤用は、該当者に対する刑事告訴につながる可能性があります。作者は、このリポジトリのコードを法律違反のために誤用した個人に対して刑事告訴が行われた場合、一切の責任を負いません。

ツールをダウンロード