Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4911 — CVE-2023-4911 доказательство концепции | Kitploit
Инструменты/GitHubGitHub/rickdejager/cve-2023-4911
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubrickdejager/cve-2023-4911

CVE-2023-4911

CVE-2023-4911 доказательство концепции

Репозиторий
1672742 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4911 - Looney Tunables

Это (пока очень грубая) демонстрация концепции для CVE-2023-4911. На данный момент я проверил её работу только на Ubuntu 22.10 kinetic. Текущая версия эксплойта содержит изрядное количество "магических" смещений. Если у вас есть предложения по улучшению формирования кучи, не стесняйтесь отправлять мне PR :).

Этот эксплойт в основном является реализацией превосходного описания от Qualys. В некоторых местах он отличается. Это не обязательно потому, что я считаю, что знаю лучше, просто так сработало на моей виртуальной машине. Вероятно, есть возможности для улучшения.

Использование

  1. Скомпилируйте эксплойт и suid-библиотеку с помощью make.
  2. Запустите ./exploit из доступного для записи каталога, содержащего как suid_lib.so, так и exploit. Он создаст папку с именем U в текущем каталоге и заполнит её необходимыми библиотеками.

В моём ограниченном тестировании эксплойту требуется от 4000 до 8000 попыток. Заполнение стека (stack spray) работает не так хорошо, как в реализации Qualys, поэтому требуется немного больше времени.

Вот пример работы эксплойта (ускоренный): https://youtu.be/uw0EJ5zGEKE

Идеи по улучшению

Если вы хотите поработать над этим, вот несколько идей для начала:

  • Сделайте его самодостаточным. См. https://github.com/ly4k/PwnKit для вдохновения.
  • Сделайте формирование кучи более надёжным. Сейчас оно очень хрупкое и зависит от множества магических смещений.
  • Сделайте так, чтобы он работал на большем количестве дистрибутивов.
Скачать инструмент