
CVE-2023-4911 (Looney Tunables)를 위한 순수 C 익스플로잇 — x86_64 및 aarch64 구현. 다중 프로세스 무차별 대입, 동적 보정, 통합 ELF 파서.
보안 공지: 이 저장소는 교육 및 연구 목적의 작동하는 익스플로잇 코드를 포함하고 있습니다. 책임감 있게 사용하고, 자신이 소유하거나 명시적 허가를 받은 시스템에서만 테스트하십시오.
CVE-2023-4911을 대상으로 하는 최적화된 다중 처리 익스플로잇으로, x86_64 및 aarch64 아키텍처를 지원합니다.
| 항목 | x86_64 | aarch64 |
|---|---|---|
| 튜너블 트리거 | glibc.malloc.mxfast | glibc.mem.tagging |
| 힙 그루밍 | DT_RPATH 덮어쓰기 | massive_spray 기술 |
| 스택 주소 | 하드코딩 | 멀티스레드 무차별 대입 |
| 기반 기술 | Xion, Beatriz | blasty |
.dynsym 사용)기본 익스플로잇 구조, 환경 레이아웃 및 libc 패칭 로직:
이 구현은 위 작업을 기반으로 하며, 다음과 같은 추가 사항이 있습니다:
.dynsym 사용)최적화: Anastasia Shebalkina <jarpex>
이 소스 코드는 교육 및 보안 연구 목적으로만 제공됩니다. 이는 알려져 있고 패치된 취약점(CVE-2023-4911)의 메커니즘을 보여줍니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 이 코드의 오용에 대해 책임을 지지 않습니다.