
純粋なC言語によるエクスプロイト for CVE-2023-4911 (Looney Tunables) — x86_64およびaarch64実装。マルチプロセッシングブルートフォース、動的キャリブレーション、統合ELFパーサー。
セキュリティ通知: このリポジトリには、教育および研究目的のための実用的なエクスプロイトコードが含まれています。責任を持って、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。
CVE-2023-4911 向けに最適化されたマルチプロセッシングエクスプロイト。x86_64 および aarch64 アーキテクチャを対象としています。
| 側面 | x86_64 | aarch64 |
|---|---|---|
| チューナブルトリガー | glibc.malloc.mxfast | glibc.mem.tagging |
| ヒープグルーミング | DT_RPATH 上書き | massive_spray 手法 |
| スタックアドレス | ハードコード | マルチスレッドブルートフォース |
| 基本手法 | Xion, Beatriz | blasty |
.dynsymを使用)ベースとなるエクスプロイト構造、環境レイアウト、libcパッチロジック:
この実装は上記の作品に基づいており、以下の追加があります:
.dynsymを使用)最適化者: Anastasia Shebalkina <jarpex>
このソースコードは、教育およびセキュリティ研究目的のみで提供されています。これは既知の修正済み脆弱性(CVE-2023-4911)のメカニズムを示すものです。コンピュータシステムへの不正アクセスは違法です。作者はこのコードの誤用について一切の責任を負いません。