Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4911 — Эксплойт proof-of-concept на Python для CVE-2023-4911 (Looney Tunables), нацеленный на parse_tunables() динамического загрузчика glibc для повышения локальных привилегий через бинарный файл su. | Kitploit
Инструменты/GitHubGitHub/guffre/cve-2023-4911
Повышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubguffre/cve-2023-4911

CVE-2023-4911

Эксплойт proof-of-concept на Python для CVE-2023-4911 (Looney Tunables), нацеленный на parse_tunables() динамического загрузчика glibc для повышения локальных привилегий через бинарный файл su.

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4911

Это PoC для CVE-2023-4911 ("Looney Tunables"), который эксплуатирует ошибку в функции разбора переменной среды GLIBC_TUNABLES parse_tunables() динамического загрузчика glibc.

Это переписывание C PoC на чистый Python. Я сделал это, чтобы упростить настройку эксплойта для других платформ. Единственное требование — pwntools, который можно установить следующим образом:

root@kitploit:~
python3 -m pip install --upgrade pwntools

Оригинальный C PoC взят с: https://github.com/leesh3288/CVE-2023-4911

Этот код был протестирован на Ubuntu 22.04.3 с версией glibc 2.35-0ubuntu3.1

смещения su

Это изображение показывает исполняемый файл su в Ubuntu. Вот почему символ " выбран в качестве символа директории, и смещение -20 байт указывает на этот символ:

image

Вам следует проверить бинарный файл su на целевой машине, чтобы убедиться, что смещение и символ правильны.

Скачать инструмент