Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-4911-exploit-optimized — 純粋なC言語によるエクスプロイト for CVE-2023-4911 (Looney Tunables) — x86_64およびaarch64実装。マルチプロセッシングブルートフォース、動的キャリブレーション、統合ELFパーサー。 | Kitploit
ツール/GitHubGitHub/jarpex/cve-2023-4911-exploit-optimized
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトシェルコード学習と教育ペイロード開発バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
jarpex/cve-2023-4911-exploit-optimized

cve-2023-4911-exploit-optimized

純粋なC言語によるエクスプロイト for CVE-2023-4911 (Looney Tunables) — x86_64およびaarch64実装。マルチプロセッシングブルートフォース、動的キャリブレーション、統合ELFパーサー。

リポジトリを見るウェブサイト
31ヶ月前未レビュー

セキュリティ通知: このリポジトリには、教育および研究目的のための実用的なエクスプロイトコードが含まれています。責任を持って、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。

CVE-2023-4911 エクスプロイト (Looney Tunables)

CVE-2023-4911 向けに最適化されたマルチプロセッシングエクスプロイト。x86_64 および aarch64 アーキテクチャを対象としています。

アーキテクチャ

  • aarch64/ — AArch64システム用エクスプロイト
  • x86_64/ — x86_64システム用エクスプロイト

主な違い

側面x86_64aarch64
チューナブルトリガーglibc.malloc.mxfastglibc.mem.tagging
ヒープグルーミングDT_RPATH 上書きmassive_spray 手法
スタックアドレスハードコードマルチスレッドブルートフォース
基本手法Xion, Beatrizblasty

共通機能

  • モノリシック設計: すべてのロジック(libcパッチ、環境準備、ブルートフォース)が単一のCバイナリに統合されています。外部Pythonスクリプトは不要です。
  • 全CPUコアを使用したマルチプロセッシングブルートフォース
  • システムパフォーマンスに基づく動的キャリブレーション
  • カスタムELFパーサー(mmapベース、.dynsymを使用)
  • フェイルファスト脆弱性チェック
  • リアルタイム統計追跡
  • コアダンプ抑制
  • スタックサイズ無制限設定

参考文献

  • Qualysアドバイザリ: Looney Tunables Local Privilege Escalation
  • NVD: CVE-2023-4911

クレジット

ベースとなるエクスプロイト構造、環境レイアウト、libcパッチロジック:

  • Xion (KAIST Hacking Lab): オリジナルPoC (leesh3288/CVE-2023-4911)
  • Beatriz Fresno Naumova: 改良されたC実装 (EDB-ID: 52479)
  • blasty: AArch64エクスプロイト実装 (gnu-acme.py)

この実装は上記の作品に基づいており、以下の追加があります:

  • 全CPUコアを使用したマルチプロセッシングブルートフォース
  • システムパフォーマンスに基づく動的キャリブレーション
  • 改良されたELFパーサー(mmapベース、.dynsymを使用)
  • フェイルファスト脆弱性チェック
  • カスタムシェルコード(setreuid/setresuid)
  • リアルタイム統計追跡
  • コアダンプ抑制
  • スタックサイズ無制限設定

最適化者: Anastasia Shebalkina <jarpex>

免責事項

このソースコードは、教育およびセキュリティ研究目的のみで提供されています。これは既知の修正済み脆弱性(CVE-2023-4911)のメカニズムを示すものです。コンピュータシステムへの不正アクセスは違法です。作者はこのコードの誤用について一切の責任を負いません。

ツールをダウンロード