Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4911-PoC — Repositório contendo uma Prova de Conceito (PoC) demonstrando o impacto do CVE-2023-4911, uma vulnerabilidade no carregador dinâmico ld.so do glibc, expondo riscos relacionados ao Looney Tunables. | Kitploit
Ferramentas/GitHubGitHub/nishanthanand21/cve-2023-4911-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubnishanthanand21/cve-2023-4911-poc

CVE-2023-4911-PoC

Repositório contendo uma Prova de Conceito (PoC) demonstrando o impacto do CVE-2023-4911, uma vulnerabilidade no carregador dinâmico ld.so do glibc, expondo riscos relacionados ao Looney Tunables.

Ver Repositório
71há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade do Carregador Dinâmico da GNU C Library (CVE-2023-4911)

Visão Geral

A GNU C Library (glibc) serve como a biblioteca C no sistema GNU e é essencial para sistemas baseados em Linux. Em seu núcleo, a glibc define funcionalidades essenciais para programas, incluindo chamadas de sistema e funções comuns como open, malloc, printf e exit. O carregador dinâmico, um componente vital da glibc, desempenha um papel fundamental na preparação e execução de programas, gerenciando bibliotecas compartilhadas e vinculando-as em tempo de execução.

Variável de Ambiente GLIBC_TUNABLES

Introduzida para capacitar os usuários sem necessidade de recompilação, a variável de ambiente GLIBC_TUNABLES permite que os usuários modifiquem o comportamento da glibc em tempo de execução. Ela fornece um meio de ajustar parâmetros de desempenho e comportamento, afetando a inicialização de aplicativos.

Vulnerabilidade Looney Tunables

Uma vulnerabilidade de estouro de buffer no processamento de GLIBC_TUNABLES pelo carregador dinâmico representa um risco crítico de segurança. A exploração concede a atacantes locais privilégios elevados, potencialmente levando ao acesso total como root. A exploração bem-sucedida em grandes distribuições como Fedora, Ubuntu e Debian ressalta a gravidade e o impacto generalizado.

Impacto Potencial

O uso indevido ou a exploração desta vulnerabilidade pode afetar o desempenho, a confiabilidade e a segurança do sistema. Embora os detalhes do exploit sejam omitidos, o risco é iminente, pois estouros de buffer podem rapidamente se transformar em ataques apenas de dados. Distribuições Linux populares que usam glibc podem ser suscetíveis, enfatizando a necessidade de conscientização e mitigação imediatas.

CVE-2023-4911

Atribuído: 3 de outubro de 2023

Tipo: Escalação Local de Privilégios

Versões Afetadas: glibc 2.34 e posteriores

Distribuições: RHEL, Ubuntu, Fedora, Debian, Amazon Linux, Gentoo e outras que usam glibc Mitigação

Atualização: Aplique as atualizações da glibc prontamente.

Monitore: Mantenha-se informado sobre avisos de segurança.

Revise: Avalie o uso de GLIBC_TUNABLES em aplicações.

Audite: Examine os logs do sistema em busca de atividades suspeitas.

Desenvolvido para:

Ubuntu 22.04 Ubuntu GLIBC 2.35-0ubuntu3.1 su do util-linux 2.37.2 ASLR ON

Criando o Ambiente Virtual para Verificar esta Vulnerabilidade

Usei a iso do Ubuntu (versão 22.04.1) para criar a máquina virtual

Pós-Instalação

Após a instalação bem-sucedida, não precisamos atualizar nada, mas instalaremos o git e o pacote GNU Binutils, pois não são encontrados no sistema, e quando você compilar o script Python do exploit, enfrentará o erro.

Usando estes comandos:

root@kitploit:~
$ sudo apt install git
root@kitploit:~
$ sudo apt install binutils

Verifique se é vulnerável

root@kitploit:~
$ env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help

Se exibir Segmentation fault (core dumped), então é vulnerável.

Verifique a versão do linker/loader dinâmico, frequentemente associado à GNU C Library (glibc)

root@kitploit:~
$ ldd --version

A saída fornecerá a versão do GLIBC

root@kitploit:~
ldd (Ubuntu GLIBC 2.35-0ubuntu3.6) 2.35
Copyright (C) 2022 Free Software Foundation, Inc.
This is free software; see the source for copying conditions.  There is NO
warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
Written by Roland McGrath and Ulrich Drepper.

Agora que sabemos que nossa máquina é vulnerável e está pronta para escalar os privilégios de root

Nota: Não devemos instalar gcc na máquina; se instalarmos, perderemos a vulnerabilidade, e portanto o script não funcionará.

Exploração

Como não temos gcc instalado, precisamos compilar o programa C na máquina host e depois importá-lo para a máquina convidada.

Podemos compilar o programa C com este comando $ gcc exploit.c -o (nomedasaida)

Após importar o arquivo de saída do programa C, importe também o script Python (genlib.py).

Agora compile o script Python $ python3 genlib.py

Após a compilação, uma pasta '"' é criada.

Faremos isso na pasta /tmp para que o usuário possa executar o script e o programa

Agora, finalmente, executaremos o programa para escalar os privilégios de root

root@kitploit:~
$ ./(nomedoprograma)

Provas

Levará algum tempo e será obtido o shell de root.

Segurança para Capacitar, Não para Explorar!

Referências:

  1. https://www.qualys.com/2023/10/03/cve-2023-4911/looney-tunables-local-privilege-escalation-glibc-ld-so.txt
  2. https://man7.org/linux/man-pages/man8/ld.so.8.html
  3. https://seclists.org/oss-sec/2023/q4/18
  4. https://ubuntu.com/security/CVE-2023-4911
  5. https://github.com/elastic/detection-rules/blob/main/rules/linux/credential_access_potential_linux_local_account_bruteforce.toml
  6. https://www.crowdsec.net/blog/detect-looney-tunables-exploitation-attempts?hss_channel=tw-1261314743190589447
Baixar ferramenta