Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnerability-analysis- — Automatisierte Reproduktion und Analyse von CVE-2021-26708 — eine Use-After-Free-Schwachstelle im AF_VSOCK-Subsystem des Linux-Kernels (v5.10.12). Enthält PoC-Exploit-Code, den KASAN-Laufzeit-Erkennungsbericht und die vollständige Kernel-Build-Konfiguration zur Umgebungsreplikation. Erstellt mit KernJC. | Kitploit
Tools/GitHubGitHub/kungaocode/vulnerability-analysis-
SchwachstellenanalyseExploitationBinary-Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Repository anzeigen
13vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Automatisierte Reproduktion und Analyse von CVE-2021-26708 — eine Use-After-Free-Schwachstelle im AF_VSOCK-Subsystem des Linux-Kernels (v5.10.12). Enthält PoC-Exploit-Code, den KASAN-Laufzeit-Erkennungsbericht und die vollständige Kernel-Build-Konfiguration zur Umgebungsreplikation. Erstellt mit KernJC.

Teilen

Analyse der Linux-Kernel-Sicherheitslücke: CVE-2021-26708

Übersicht

Dieses Repository enthält eine vollständige Reproduktion und Analyse von CVE-2021-26708 — einer Use-After-Free-Sicherheitslücke, die durch eine Race Condition in AF_VSOCK-Socket-Operationen im Linux-Kernel (v5.10.12) verursacht wird. Die gesamte experimentelle Umgebung wurde mit KernJC erzeugt und ausgeführt, einem automatisierten Tool zur Generierung verwundbarer Umgebungen für Linux-Kernel-Sicherheitslücken.

Details zur Sicherheitslücke

FeldWert
CVECVE-2021-26708
TypUse-After-Free (UAF)
GrundursacheRace Condition in virtio_transport_notify_buffer_size() durch gleichzeitige AF_VSOCK-Socket-Operationen
Kernel-Version5.10.12
ErkennungKASAN (Kernel Address Sanitizer) — vollständiger Stack-Trace mit Allocation-/Free-Tracking
SchweregradHoch (CVSS 7.0) — lokale Rechteausweitung auf Root

Repository-Inhalte

DateiBeschreibung
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfKernJC-Paper (Ruan et al., RAID 2024)
experiment_report.pdfVollständiger Experimentbericht zur Reproduktion dieser CVE (7 Seiten)
poc.cProof-of-Concept-Exploit, der die Race Condition auslöst (Quelle: jordan9001/vsock_poc)
kasan_report.txtKASAN-Use-After-Free-Report, der während der Reproduktion erfasst wurde
kernel_config.txtLinux-Kernel-.config, verwendet für den verwundbaren Build (5.10.12, x86_64)

Umgebung

Alle Experimente wurden in der automatisierten KernJC-Umgebung durchgeführt:

KomponenteVersion / Spezifikation
Host-BetriebssystemUbuntu 22.04
QEMU6.2.0 mit KVM + vhost-vsock
KernelLinux 5.10.12 (x86_64)
CompilerGCC 9.5.0
AutomatisierungKernJC v0.8.3

Referenzen

  • Ruan et al., "KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities", RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc von jordan9001

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert — siehe LICENSE für Details.

Tool herunterladen