
Exploit em C puro para CVE-2023-4911 (Looney Tunables) — implementações x86_64 e aarch64. Força bruta com multiprocessamento, calibração dinâmica, analisador ELF integrado.
Aviso de Segurança: Este repositório contém código de exploração funcional para fins educacionais e de pesquisa. Use com responsabilidade e apenas em sistemas que você possui ou tem permissão explícita para testar.
Exploits otimizados e multiprocessamento para CVE-2023-4911 direcionados às arquiteturas x86_64 e aarch64.
| Aspecto | x86_64 | aarch64 |
|---|---|---|
| Gatilho de tunables | glibc.malloc.mxfast | glibc.mem.tagging |
| Grooming de heap | substituição de DT_RPATH | técnica massive_spray |
| Endereço de pilha | Codificado | Força bruta multi-thread |
| Técnica base | Xion, Beatriz | blasty |
.dynsym)Estrutura base do exploit, layout do ambiente e lógica de patch da libc:
Esta implementação é baseada nos trabalhos acima, com as seguintes adições:
.dynsym)Otimizações por: Anastasia Shebalkina <jarpex>
Este código-fonte é fornecido apenas para fins educacionais e de pesquisa em segurança. Ele demonstra a mecânica de uma vulnerabilidade conhecida e corrigida (CVE-2023-4911). O acesso não autorizado a sistemas de computador é ilegal. O autor não se responsabiliza por qualquer uso indevido deste código.