Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-4911-exploit-optimized — Эксплойт на чистом C для CVE-2023-4911 (Looney Tunables) — реализации x86_64 и aarch64. Многопроцессный брутфорс, динамическая калибровка, встроенный парсер ELF. | Kitploit
Инструменты/GitHubGitHub/jarpex/cve-2023-4911-exploit-optimized
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияШелл-кодОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
jarpex/cve-2023-4911-exploit-optimized

cve-2023-4911-exploit-optimized

Эксплойт на чистом C для CVE-2023-4911 (Looney Tunables) — реализации x86_64 и aarch64. Многопроцессный брутфорс, динамическая калибровка, встроенный парсер ELF.

РепозиторийСайт
31 месяц назадЕщё не проверено

Уведомление о безопасности: Этот репозиторий содержит рабочий эксплойт-код для образовательных и исследовательских целей. Используйте ответственно и только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.

CVE-2023-4911 Эксплойт (Looney Tunables)

Оптимизированные многопроцессные эксплойты для CVE-2023-4911, нацеленные на архитектуры x86_64 и aarch64.

Архитектуры

  • aarch64/ — Эксплойт для систем AArch64
  • x86_64/ — Эксплойт для систем x86_64

Ключевые различия

Аспектx86_64aarch64
Триггер tunablesglibc.malloc.mxfastglibc.mem.tagging
Подготовка кучиПерезапись DT_RPATHТехника massive_spray
Адрес стекаЖёстко заданМногопоточный перебор
Базовая техникаXion, Beatrizblasty

Общие особенности

  • Монолитная архитектура: Вся логика (патч libc, подготовка окружения, перебор) интегрирована в один C-бинарный файл. Внешние Python-скрипты не требуются.
  • Многопроцессный перебор с использованием всех ядер ЦП
  • Динамическая калибровка на основе производительности системы
  • Собственный парсер ELF (на основе mmap, использует .dynsym)
  • Быстрая проверка уязвимости
  • Отслеживание статистики в реальном времени
  • Подавление дампов памяти
  • Конфигурация без ограничения размера стека

Ссылки

  • Рекомендация Qualys: Локальное повышение привилегий Looney Tunables
  • NVD: CVE-2023-4911

Авторы

Базовая структура эксплойта, расположение окружения и логика патча libc:

  • Xion (KAIST Hacking Lab): Оригинальный PoC (leesh3288/CVE-2023-4911)
  • Beatriz Fresno Naumova: Улучшенная реализация на C (EDB-ID: 52479)
  • blasty: Реализация эксплойта для AArch64 (gnu-acme.py)

Данная реализация основана на вышеуказанных работах со следующими дополнениями:

  • Многопроцессный перебор с использованием всех ядер ЦП
  • Динамическая калибровка на основе производительности системы
  • Улучшенный парсер ELF (на основе mmap, использует .dynsym)
  • Быстрая проверка уязвимости
  • Собственный shellcode (setreuid/setresuid)
  • Отслеживание статистики в реальном времени
  • Подавление дампов памяти
  • Конфигурация без ограничения размера стека

Оптимизации: Anastasia Shebalkina <jarpex>

Отказ от ответственности

Этот исходный код предоставлен только для образовательных целей и исследований в области безопасности. Он демонстрирует механику известной исправленной уязвимости (CVE-2023-4911). Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за любое неправомерное использование этого кода.

Скачать инструмент