Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4911 — Эксплойт proof-of-concept для CVE-2023-4911 (Looney Tunables), нацеленный на glibc ld.so для локального повышения привилегий на Ubuntu 22.10. Реализует техники heap shaping и stack spray. | Kitploit
Инструменты/GitHubGitHub/puckiestyle/cve-2023-4911
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubpuckiestyle/cve-2023-4911

CVE-2023-4911

Эксплойт proof-of-concept для CVE-2023-4911 (Looney Tunables), нацеленный на glibc ld.so для локального повышения привилегий на Ubuntu 22.10. Реализует техники heap shaping и stack spray.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4911 - Looney Tunables

Это (пока очень грубая) proof of concept для CVE-2023-4911. На данный момент я проверил, что она работает только на Ubuntu 22.10 kinetic. Текущая версия эксплоита содержит изрядное количество «магических» смещений. Если у вас есть предложения по улучшению формирования кучи, не стесняйтесь отправлять PR :).

Данный эксплоит по сути является реализацией отличного отчёта Qualys. В некоторых местах он отклоняется. Это не обязательно потому, что я считаю себя умнее, просто так получилось, что это сработало на моей виртуальной машине. Вероятно, есть куда улучшать.

Использование

  1. Скомпилируйте эксплоит и библиотеку suid с помощью make.
  2. Запустите ./exploit из каталога, доступного для записи, содержащего как suid_lib.so, так и exploit. Он создаст папку с именем U в текущем каталоге и заполнит её необходимыми библиотеками.

В моём ограниченном тестировании эксплоиту требуется от 4000 до 8000 попыток. Распыление стека не такое хорошее, как в реализации Qualys, поэтому требуется немного больше времени.

Вот пример работы эксплоита (ускорено): https://youtu.be/uw0EJ5zGEKE

Идеи для улучшения

Если хотите повозиться с этим, вот несколько идей для начала:

  • Сделать его самодостаточным. См. https://github.com/ly4k/PwnKit для вдохновения.
  • Сделать формирование кучи более надёжным. Сейчас оно очень хрупкое и зависит от множества магических смещений.
  • Сделать так, чтобы работало на большем количестве дистрибутивов.
Скачать инструмент