Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerability-analysis- — Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC. | Kitploit
Herramientas/GitHubGitHub/kungaocode/vulnerability-analysis-
Vulnerability AnalysisExploitationBinary Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.

1hace 14 díasAún no revisado
Compartir

Análisis de Vulnerabilidad del Kernel Linux: CVE-2021-26708

Resumen

Este repositorio contiene una reproducción y análisis completos de CVE-2021-26708 — una vulnerabilidad de use-after-free causada por una condición de carrera en las operaciones de socket AF_VSOCK en el kernel Linux (v5.10.12). Todo el entorno experimental fue generado y ejecutado utilizando KernJC, una herramienta automatizada de generación de entornos vulnerables para vulnerabilidades del kernel Linux.

Detalles de la Vulnerabilidad

CampoValor
CVECVE-2021-26708
TipoUse-After-Free (UAF)
Causa raízCondición de carrera en virtio_transport_notify_buffer_size() mediante operaciones concurrentes de socket AF_VSOCK
Versión del kernel5.10.12
DetecciónKASAN (Kernel Address Sanitizer) — seguimiento completo de pila con rastreo de asignación/liberación
SeveridadAlta (CVSS 7.0) — escalada de privilegios local a root

Contenido del Repositorio

Entorno

Todos los experimentos se realizaron dentro del entorno automatizado de KernJC:

Referencias

  • Ruan et al., "KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities", RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc por jordan9001

Licencia

Este proyecto está licenciado bajo la Licencia MIT — consulte LICENSE para más detalles.

Descargar herramienta
ArchivoDescripción
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfArtículo de KernJC (Ruan et al., RAID 2024)
experiment_report.pdfInforme completo del experimento para esta reproducción del CVE (7 páginas)
poc.cExploit de prueba de concepto que desencadena la condición de carrera (fuente: jordan9001/vsock_poc)
kasan_report.txtInforme de use-after-free de KASAN capturado durante la reproducción
kernel_config.txt.config del kernel Linux utilizado para la compilación vulnerable (5.10.12, x86_64)
ComponenteVersión / Especificación
Sistema operativo anfitriónUbuntu 22.04
QEMU6.2.0 con KVM + vhost-vsock
KernelLinux 5.10.12 (x86_64)
CompiladorGCC 9.5.0
AutomatizaciónKernJC v0.8.3