Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerability-analysis- — Reproducción y análisis automatizados de CVE-2021-26708 — una vulnerabilidad de use-after-free en el subsistema AF_VSOCK del kernel de Linux (v5.10.12). Incluye código de exploit PoC, informe de detección en tiempo de ejecución de KASAN y la configuración completa de compilación del kernel para la replicación del entorno. Construido con KernJC. | Kitploit
Herramientas/GitHubGitHub/kungaocode/vulnerability-analysis-
Análisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Ver Repositorio
13hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Reproducción y análisis automatizados de CVE-2021-26708 — una vulnerabilidad de use-after-free en el subsistema AF_VSOCK del kernel de Linux (v5.10.12). Incluye código de exploit PoC, informe de detección en tiempo de ejecución de KASAN y la configuración completa de compilación del kernel para la replicación del entorno. Construido con KernJC.

Compartir

Análisis de Vulnerabilidad del Kernel Linux: CVE-2021-26708

Resumen

Este repositorio contiene una reproducción y análisis completos de CVE-2021-26708 — una vulnerabilidad de use-after-free causada por una condición de carrera en las operaciones de socket AF_VSOCK en el kernel Linux (v5.10.12). Todo el entorno experimental fue generado y ejecutado utilizando KernJC, una herramienta automatizada de generación de entornos vulnerables para vulnerabilidades del kernel Linux.

Detalles de la Vulnerabilidad

CampoValor
CVECVE-2021-26708
TipoUse-After-Free (UAF)
Causa raízCondición de carrera en virtio_transport_notify_buffer_size() mediante operaciones concurrentes de socket AF_VSOCK
Versión del kernel5.10.12
DetecciónKASAN (Kernel Address Sanitizer) — seguimiento completo de pila con rastreo de asignación/liberación
SeveridadAlta (CVSS 7.0) — escalada de privilegios local a root

Contenido del Repositorio

ArchivoDescripción
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfArtículo de KernJC (Ruan et al., RAID 2024)
experiment_report.pdfInforme completo del experimento para esta reproducción del CVE (7 páginas)
poc.cExploit de prueba de concepto que desencadena la condición de carrera (fuente: jordan9001/vsock_poc)
kasan_report.txtInforme de use-after-free de KASAN capturado durante la reproducción
kernel_config.txt.config del kernel Linux utilizado para la compilación vulnerable (5.10.12, x86_64)

Entorno

Todos los experimentos se realizaron dentro del entorno automatizado de KernJC:

ComponenteVersión / Especificación
Sistema operativo anfitriónUbuntu 22.04
QEMU6.2.0 con KVM + vhost-vsock
KernelLinux 5.10.12 (x86_64)
CompiladorGCC 9.5.0
AutomatizaciónKernJC v0.8.3

Referencias

  • Ruan et al., "KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities", RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc por jordan9001

Licencia

Este proyecto está licenciado bajo la Licencia MIT — consulte LICENSE para más detalles.

Descargar herramienta