Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3656-Demo — Demostración de CVE-2021-3656, una vulnerabilidad de virtualización anidada de KVM que permite a un invitado L2 eludir las intercepciones VMLOAD/VMSAVE y leer/escribir la memoria física del host. Incluye una guía de configuración para pruebas. | Kitploit
Herramientas/GitHubGitHub/rami08448/cve-2021-3656-demo
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubrami08448/cve-2021-3656-demo

CVE-2021-3656-Demo

Demostración de CVE-2021-3656, una vulnerabilidad de virtualización anidada de KVM que permite a un invitado L2 eludir las intercepciones VMLOAD/VMSAVE y leer/escribir la memoria física del host. Incluye una guía de configuración para pruebas.

Ver Repositorio
22hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3656:

Este problema es causado por la falta de validación del campo virt_ext del VMCB y permite que un invitado L1 malicioso deshabilite tanto las interceptaciones de VMLOAD/VMSAVE como el VLS (Virtual VMLOAD/VMSAVE) para el invitado L2. Bajo estas circunstancias, el invitado L2 puede ejecutar VMLOAD/VMSAVE sin interceptación y, por lo tanto, leer/escribir partes de la memoria física del host.

Configuración del entorno para acceder al kernel de Linux:

  1. Puedes usar un contenedor Docker o una máquina virtual. Haré lo posible con un contenedor Docker.

  2. Necesitas tener Docker Desktop configurado en MAC o Windows. Si tienes una máquina Linux por defecto, puedes ignorar todos estos pasos.

  3. A continuación, debes extraer una imagen de ubuntu desde: ubuntu - Official Image | Docker Hub

    a. En Windows puedes escribir "docker pull ubuntu" en PowerShell o CMD

    b. Lo mismo para MAC i. Nota: Esto descargará la última versión de ubuntu. Quizás quieras descargar una versión anterior para tener una versión más antigua de su kernel. ii. Crea un directorio con un Dockerfile. El archivo como mínimo debe tener: "FROM ubuntu:16.04" iii. Para obtener una versión anterior escribe: "docker build -t ubuntu-xenial" por ejemplo iv. Para ver tus imágenes actuales escribe: "docker image ls"

    c. Una vez que ejecutes el comando del paso iii, el sistema te proporcionará un ID de contenedor. i. Puedes verificar con "docker container ls" para asegurarte de que el contenedor esté disponible

    d. Para acceder a este contenedor, escribe: "docker exec -it "

    e. Ahora deberías estar dentro de tu contenedor en el directorio "/"

    f. Este exploit fue encontrado en la versión del kernel 4.13; debemos asegurarnos de que esa sea la versión que está ejecutando nuestro entorno de trabajo. i. Para verificar escribe: uname -r

    g. Desde aquí, encuentra el directorio del kernel escribiendo: "cd sys/kernel"

    h. Desde aquí no avancé mucho porque no encontré la forma de degradar a la versión 4.13 del kernel.

    i. También intenté degradar usando máquinas virtuales, pero tampoco funcionó.

REFERENCIAS:

● oss-security - ○ Esta es una visión general de dos vulnerabilidades encontradas en el código AMD de KVM para la virtualización anidada soportada.

[CVE-2021-3653, CVE-2021-3656] SVM nested virtualization issues in KVM (openwall.com)

● Este es el PATCH: kvm/kvm.git - kernel-based virtual machine - kvm

● KVM: SVM: Enable Virtual VMLOAD VMSAVE feature · torvalds/linux@89c8a49 (github.com) ○ Este es el código vulnerable.

● RHSA-2021:3676 - Security Advisory - Red Hat Customer Portal

● CVE-2021-3656- Red Hat Customer Portal ○ Descripción del exploit por Red Hat.

● 1983988 – (CVE-2021-3656) CVE-2021-3656 kernel: SVM nested virtualization issue in KVM (VMLOAD/VMSAVE) (redhat.com)

● What is KVM? (redhat.com) ○ Explicación de qué es un KVM.

● How to Check Linux Kernel Version in Command Line (4 Easy Options) (phoenixnap.com)

● Artículos/vídeos sobre cómo degradar el kernel de Linux

○ How to Downgrade the Kernel in Linux - Make Tech Easier ○ How to Downgrade from WSL Version 2 to WSL Version 1 - MSSQL DBA Blog (peter-whyte.com) ○ Linux Series - 2.1.5 Upgrading/Downgrading the Linux Kernel - YouTube

● How to check KVM is installed in Ubuntu Linux - Linux Shout (how2shout.com) ○ Necesitas tener KVM para este exploit.

● How to install QEMU/KVM on Ubuntu 22.04 | 20.04 LTS - Linux Shout (how2shout.com)

● How To Install Linux Kernel 4.13 In Ubuntu And Linux Mint? (fossbytes.com) ○ Cómo instalar el kernel de Linux 4.13.

Descargar herramienta