Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LooneyPwner — Ferramenta de exploração para CVE-2023-4911, visando a vulnerabilidade 'Looney Tunables' no glibc em várias distribuições Linux. | Kitploit
Ferramentas/GitHubGitHub/chaudharyarjun/looneypwner
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e Educação
GitHubchaudharyarjun/looneypwner

LooneyPwner

Ferramenta de exploração para CVE-2023-4911, visando a vulnerabilidade 'Looney Tunables' no glibc em várias distribuições Linux.

Ver Repositório
439há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LooneyPwner

Ferramenta de exploração para CVE-2023-4911, visando a vulnerabilidade 'Looney Tunables' do glibc em várias distribuições Linux.

LooneyPwner é uma ferramenta de exploração de prova de conceito (PoC) que visa a vulnerabilidade crítica de estouro de buffer, apelidada de "Looney Tunables", encontrada na Biblioteca GNU C (glibc). Esta falha, oficialmente rastreada como CVE-2023-4911, está presente em várias distribuições Linux, representando riscos significativos, incluindo acesso não autorizado a dados e alterações no sistema.

Contexto da Vulnerabilidade

A vulnerabilidade na Biblioteca GNU C (glibc) foi divulgada na semana passada, com notáveis pesquisadores e analistas de segurança divulgando explorações PoC, indicando o potencial de ataques generalizados. A falha, descoberta por pesquisadores da Qualys, pode conceder privilégios de root a invasores em várias distribuições Linux, incluindo Fedora, Ubuntu e Debian.

O acesso root não autorizado concede aos invasores autoridade irrestrita, permitindo que eles:

  • Modificar, excluir ou roubar dados confidenciais.
  • Instalar software malicioso ou backdoors.
  • Facilitar ataques contínuos que podem permanecer não detectados por longos períodos.
  • Causar violações de dados, acessando dados de clientes, propriedade intelectual e registros financeiros.
  • Interromper operações críticas do sistema, potencialmente causando interrupções de serviço e prejudicando a reputação de uma organização.

Capacidades da Ferramenta

LooneyPwner explora a falha "Looney Tunables", visando versões afetadas do glibc. A ferramenta:

  • Detecta a versão instalada do glibc.
  • Verifica o status de vulnerabilidade.
  • Oferece uma opção de exploração se vulnerável.

Uso

root@kitploit:~
chmod +x looneypwner.sh
./looneypwner.sh

looney

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e pesquisa em segurança. O usuário assume toda responsabilidade por quaisquer danos ou uso indevido resultante de seu uso.

Créditos

Este código de exploração é baseado no trabalho de leesh3288. Um grande agradecimento a ele pelo trabalho fundamental na exploração.

Baixar ferramenta