针对CVE-2023-4911 (Looney Tunables) 的纯C漏洞利用——x86_64与aarch64实现。多进程暴力破解、动态校准、集成ELF解析器。
安全通知:本仓库包含可用的漏洞利用代码,仅用于教育和研究目的。请负责任地使用,且仅在您拥有或已获得明确测试许可的系统上使用。
针对 CVE-2023-4911 的优化、多进程漏洞利用程序,支持 x86_64 和 aarch64 架构。
| 方面 | x86_64 | aarch64 |
|---|---|---|
| Tunables 触发条件 | glibc.malloc.mxfast | glibc.mem.tagging |
| 堆整理方式 | DT_RPATH 覆盖 | massive_spray 技术 |
| 栈地址 | 硬编码 | 多线程暴力破解 |
| 基础技术 | Xion, Beatriz | blasty |
.dynsym)基本漏洞利用结构、环境布局和 libc 修补逻辑:
本实现基于上述工作,并增加了以下特性:
.dynsym)优化者: Anastasia Shebalkina <jarpex>
本源代码仅用于教育和安全研究目的。它展示了已知且已修补漏洞 (CVE-2023-4911) 的机制。未经授权访问计算机系统是违法的。作者不对任何滥用此代码的行为负责。