
Эксплойт на чистом C для CVE-2023-4911 (Looney Tunables) — реализации x86_64 и aarch64. Многопроцессный брутфорс, динамическая калибровка, встроенный парсер ELF.
Уведомление о безопасности: Этот репозиторий содержит рабочий эксплойт-код для образовательных и исследовательских целей. Используйте ответственно и только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.
Оптимизированные многопроцессные эксплойты для CVE-2023-4911, нацеленные на архитектуры x86_64 и aarch64.
| Аспект | x86_64 | aarch64 |
|---|---|---|
| Триггер tunables | glibc.malloc.mxfast | glibc.mem.tagging |
| Подготовка кучи | Перезапись DT_RPATH | Техника massive_spray |
| Адрес стека | Жёстко задан | Многопоточный перебор |
| Базовая техника | Xion, Beatriz | blasty |
.dynsym)Базовая структура эксплойта, расположение окружения и логика патча libc:
Данная реализация основана на вышеуказанных работах со следующими дополнениями:
.dynsym)Оптимизации: Anastasia Shebalkina <jarpex>
Этот исходный код предоставлен только для образовательных целей и исследований в области безопасности. Он демонстрирует механику известной исправленной уязвимости (CVE-2023-4911). Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за любое неправомерное использование этого кода.