Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29155 — إثبات المفهوم CVE-2021-29155 | Kitploit
أدوات/GitHubGitHub/benschlueter/cve-2021-29155
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubbenschlueter/cve-2021-29155

CVE-2021-29155

إثبات المفهوم CVE-2021-29155

عرض المستودع
33منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا هو كود إثبات المفهوم لـ CVE-2021-29155.

كان نظام تتبع النطاق للحساب المؤشري في المجال التخميني غير كافٍ.

كان من الممكن استخراج بيانات النواة عبر قناة جانبية.

هذا هو إثبات مفهوم حيث يمكنك قراءة ما يصل إلى 0x5fff بايت خارج الحدود بدءًا من آخر عنصر في الخريطة الخاصة بنا.

تم إصلاح هذه المشكلة في الإصدار 5.12 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/kernel/bpf/verifier.c?id=7fedb63a8307dda0ec3b8969a3b233a1dd7ea8e0 وتم نقلها إلى عدة أنوية LTS.

ومع ذلك، إذا كنت لا تزال مهتمًا بكيفية عمل ذلك ورؤية استغلال Spectre أثناء العمل، يمكنك تشغيل البرنامج مع صلاحيات sudo. عندها لن تعمل تخفيفات Spectre.

الاستخدام:

root@kitploit:~
sudo ./bpf_exploit 0 3 0x0 0x5ff0

حيث أن 0 3 يتوافقان مع مؤشرين مختلفين، يعملان على نواة مادية مختلفة لكي يعمل الاستغلال.

لمزيد من المعلومات وشرح مفصل لهذه المشكلة، يمكنك إلقاء نظرة على أطروحة البكالوريوس الخاصة بي [لم تنته بعد الآن]

تنزيل الأداة