Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4911 — Looney Tunables: практикум по локальному повышению привилегий (CVE-2023-4911) | Kitploit
Инструменты/GitHubGitHub/kernelkrise/cve-2023-4911
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и ПрактикаArchived
GitHubkernelkrise/cve-2023-4911

CVE-2023-4911

Looney Tunables: практикум по локальному повышению привилегий (CVE-2023-4911)

Репозиторий
18392 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4911-Looney-Tunables

Локальное повышение привилегий Looney Tunables (CVE-2023-4911) практикум (только в образовательных целях)

Ссылки:

  • Видео IPPSEC
  • Запись в блоге Qualsys
  • Технические подробности Qualsys
  • Эксплойт POC скрипт на Python
  • Исходники GLIBC
  • Документация по настройкам GLIBC

Описание

Что такое ld.so?

В вычислительной технике динамический компоновщик — это часть операционной системы, которая загружает и связывает общие библиотеки, необходимые исполняемому файлу при его выполнении, копируя содержимое библиотек из постоянного хранилища в оперативную память, заполняя таблицы переходов и перемещая указатели.

Например, у нас есть программа, которая использует библиотеку openssl для вычисления хеша md5:``` $ head md5_hash.c #include <stdio.h> #include <string.h> #include <openssl/md5.h>

ld.so анализирует двоичный файл и пытается найти библиотеку, связанную с <openssl/md5.h>```
$ ldd md5_hash                       
        linux-vdso.so.1 (0x00007fffa530b000)
        libcrypto.so.3 => /lib/x86_64-linux-gnu/libcrypto.so.3 (0x00007f19cda00000)
        libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007f19cd81e000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f19ce032000)

Как мы видим, он находит необходимую криптобиблиотеку по адресу /lib/x86_64-linux-gnu/libcrypto.so.3 Во время запуска программы он помещает код этой библиотеки в оперативную память процесса и связывает все ссылки на эту библиотеку.

Summary

Когда программа запускается, этот загрузчик сначала проверяет программу, чтобы определить, какие общие библиотеки ей требуются. Затем он ищет эти библиотеки, загружает их в память и связывает с исполняемым файлом во время выполнения. В процессе динамический загрузчик разрешает ссылки на символы, такие как ссылки на функции и переменные, гарантируя, что все готово для выполнения программы. Учитывая его роль, динамический загрузчик является очень чувствительным с точки зрения безопасности, так как его код выполняется с повышенными привилегиями, когда локальный пользователь запускает программу с установленным битом set-user-ID или set-group-ID.

Скачать инструмент