Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4911-PoC — Репозиторий, содержащий доказательство концепции (PoC), демонстрирующий влияние CVE-2023-4911, уязвимости в динамическом загрузчике ld.so библиотеки glibc, раскрывающей риски, связанные с Looney Tunables. | Kitploit
Инструменты/GitHubGitHub/nishanthanand21/cve-2023-4911-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubnishanthanand21/cve-2023-4911-poc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4911-PoC

Репозиторий, содержащий доказательство концепции (PoC), демонстрирующий влияние CVE-2023-4911, уязвимости в динамическом загрузчике ld.so библиотеки glibc, раскрывающей риски, связанные с Looney Tunables.

Репозиторий
7141 год назадЕщё не проверено

Уязвимость динамического загрузчика GNU C Library (CVE-2023-4911)

Обзор

GNU C Library (glibc) является библиотекой C в системе GNU и неотъемлемой частью систем на базе Linux. По своей сути glibc определяет основные функции для программ, включая системные вызовы и общие функции, такие как open, malloc, printf и exit. Динамический загрузчик, важный компонент glibc, играет ключевую роль в подготовке и выполнении программ, управляя общими библиотеками и связывая их во время выполнения.

Переменная окружения GLIBC_TUNABLES

Введённая для предоставления пользователям возможностей без перекомпиляции, переменная окружения GLIBC_TUNABLES позволяет пользователям изменять поведение glibc во время выполнения. Она предоставляет средства для настройки параметров производительности и поведения, влияя на запуск приложений.

Уязвимость Looney Tunables

Уязвимость переполнения буфера в обработке динамическим загрузчиком переменной GLIBC_TUNABLES представляет критический риск безопасности. Эксплуатация предоставляет локальным злоумышленникам повышенные привилегии, потенциально ведущие к полному доступу root. Успешная эксплуатация на основных дистрибутивах, таких как Fedora, Ubuntu и Debian, подчёркивает серьёзность и широкое влияние.

Потенциальное воздействие

Неправильное использование или эксплуатация этой уязвимости может повлиять на производительность, надёжность и безопасность системы. Хотя детали эксплуатации не разглашаются, риск неизбежен, поскольку переполнения буфера могут быстро превратиться в атаки на основе данных. Популярные дистрибутивы Linux, использующие glibc, могут быть уязвимы, что подчёркивает необходимость быстрого осведомления и смягчения последствий.

CVE-2023-4911

  • Назначен: 3 октября 2023
  • Тип: локальное повышение привилегий
  • Затронутые версии: glibc 2.34 и новее
  • Дистрибутивы: RHEL, Ubuntu, Fedora, Debian, Amazon Linux, Gentoo и другие, использующие glibc
  • Смягчение:
    • Обновление: своевременно применяйте обновления glibc.
    • Мониторинг: следите за уведомлениями безопасности.
    • Проверка: оцените использование GLIBC_TUNABLES в приложениях.
    • Аудит: проверяйте системные журналы на предмет подозрительной активности.

Разработано для:

Ubuntu 22.04 Ubuntu GLIBC 2.35-0ubuntu3.1 su from util-linux 2.37.2 ASLR ON

Создание виртуальной среды для проверки этой уязвимости

Использован ISO-образ Ubuntu (версия 22.04.1) для создания виртуальной машины

После установки

После успешной установки нам не нужно ничего обновлять, но мы установим пакеты git и GNU Binutils, поскольку они отсутствуют в системе, и при компиляции скрипта эксплойта на Python вы столкнётесь с ошибкой.

Используя следующие команды:

root@kitploit:~
$ sudo apt install git
root@kitploit:~
$ sudo apt install binutils

Проверка на уязвимость

root@kitploit:~
$ env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help

Если на выходе появляется Segmentation fault (core dumped), то система уязвима.

проверьте версию динамического компоновщика/загрузчика, часто связанного с GNU C Library (glibc)

root@kitploit:~
$ ldd --version

Вывод покажет версию GLIBC

root@kitploit:~
ldd (Ubuntu GLIBC 2.35-0ubuntu3.6) 2.35
Copyright (C) 2022 Free Software Foundation, Inc.
This is free software; see the source for copying conditions.  There is NO
warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
Written by Roland McGrath and Ulrich Drepper.

Теперь, когда мы знаем, что наша машина уязвима и готова к повышению привилегий до root

Примечание: Не следует устанавливать gcc на машину, если установить его, уязвимость исчезнет, и скрипт не будет работать.

Эксплуатация

Поскольку у нас не установлен gcc, нам нужно скомпилировать C-программу на хост-машине, а затем импортировать её на гостевую машину.

мы можем скомпилировать C-программу командой $ gcc exploit.c -o (имя_выходного_файла)

После импорта выходного файла C-программы также импортируйте скрипт Python (genlib.py).

Теперь скомпилируйте скрипт Python: $ python3 genlib.py

После компиляции создаётся папка '"'.

Мы будем делать это в папке /tmp, чтобы пользователь мог выполнить скрипт и программу

Теперь наконец выполним программу для повышения привилегий до root

root@kitploit:~
$ ./(имя_программы)

Подтверждения

Это займёт некоторое время, и мы получим root-оболочку.

Безопасность для расширения прав, а не для эксплуатации!

Ссылки:

  1. https://www.qualys.com/2023/10/03/cve-2023-4911/looney-tunables-local-privilege-escalation-glibc-ld-so.txt
  2. https://man7.org/linux/man-pages/man8/ld.so.8.html
  3. https://seclists.org/oss-sec/2023/q4/18
  4. https://ubuntu.com/security/CVE-2023-4911
  5. https://github.com/elastic/detection-rules/blob/main/rules/linux/credential_access_potential_linux_local_account_bruteforce.toml
  6. https://www.crowdsec.net/blog/detect-looney-tunables-exploitation-attempts?hss_channel=tw-1261314743190589447
Скачать инструмент