Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-4911-exploit-optimized — Exploit em C puro para CVE-2023-4911 (Looney Tunables) — implementações x86_64 e aarch64. Força bruta com multiprocessamento, calibração dinâmica, analisador ELF integrado. | Kitploit
Ferramentas/GitHubGitHub/jarpex/cve-2023-4911-exploit-optimized
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoShellcodeAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
jarpex/cve-2023-4911-exploit-optimized

cve-2023-4911-exploit-optimized

Exploit em C puro para CVE-2023-4911 (Looney Tunables) — implementações x86_64 e aarch64. Força bruta com multiprocessamento, calibração dinâmica, analisador ELF integrado.

Ver RepositórioSite
313há 23 diasAinda não revisado

Aviso de Segurança: Este repositório contém código de exploração funcional para fins educacionais e de pesquisa. Use com responsabilidade e apenas em sistemas que você possui ou tem permissão explícita para testar.

Exploit CVE-2023-4911 (Looney Tunables)

Exploits otimizados e multiprocessamento para CVE-2023-4911 direcionados às arquiteturas x86_64 e aarch64.

Arquiteturas

  • aarch64/ — Exploit para sistemas AArch64
  • x86_64/ — Exploit para sistemas x86_64

Principais Diferenças

Aspectox86_64aarch64
Gatilho de tunablesglibc.malloc.mxfastglibc.mem.tagging
Grooming de heapsubstituição de DT_RPATHtécnica massive_spray
Endereço de pilhaCodificadoForça bruta multi-thread
Técnica baseXion, Beatrizblasty

Características Comuns

  • Design monolítico: Toda a lógica (patch da libc, preparação do ambiente, força bruta) integrada em um único binário C. Nenhum script Python externo necessário.
  • Força bruta multiprocessamento usando todos os núcleos da CPU
  • Calibragem dinâmica baseada no desempenho do sistema
  • Analisador ELF personalizado (baseado em mmap, usa .dynsym)
  • Verificação de vulnerabilidade fail-fast
  • Rastreamento de estatísticas em tempo real
  • Supressão de core dump
  • Configuração de tamanho de pilha ilimitado

Referências

  • Aviso da Qualys: Escalação de Privilégio Local Looney Tunables
  • NVD: CVE-2023-4911

Créditos

Estrutura base do exploit, layout do ambiente e lógica de patch da libc:

  • Xion (KAIST Hacking Lab): PoC original (leesh3288/CVE-2023-4911)
  • Beatriz Fresno Naumova: Implementação C refinada (EDB-ID: 52479)
  • blasty: Implementação do exploit AArch64 (gnu-acme.py)

Esta implementação é baseada nos trabalhos acima, com as seguintes adições:

  • Força bruta multiprocessamento usando todos os núcleos da CPU
  • Calibragem dinâmica baseada no desempenho do sistema
  • Analisador ELF personalizado (baseado em mmap, usa .dynsym)
  • Verificação de vulnerabilidade fail-fast
  • Shellcode personalizado (setreuid/setresuid)
  • Rastreamento de estatísticas em tempo real
  • Supressão de core dump
  • Configuração de tamanho de pilha ilimitado

Otimizações por: Anastasia Shebalkina <jarpex>

Aviso Legal

Este código-fonte é fornecido apenas para fins educacionais e de pesquisa em segurança. Ele demonstra a mecânica de uma vulnerabilidade conhecida e corrigida (CVE-2023-4911). O acesso não autorizado a sistemas de computador é ilegal. O autor não se responsabiliza por qualquer uso indevido deste código.

Baixar ferramenta