Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29155 — Preuve de concept CVE-2021-29155 | Kitploit
Outils/GitHubGitHub/benschlueter/cve-2021-29155
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubbenschlueter/cve-2021-29155

CVE-2021-29155

Preuve de concept CVE-2021-29155

Voir le dépôt
332il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ceci est le code de preuve de concept pour CVE-2021-29155.

Le système de suivi de plage pour l'arithmétique des pointeurs dans le domaine spéculatif était insuffisant.

Il était possible d'extraire des données du noyau via un canal auxiliaire.

Ceci est une preuve de concept, vous pouvez lire jusqu'à 0x5fff octets hors limites à partir du dernier élément de notre carte.

Ce problème a été corrigé dans la version 5.12 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/kernel/bpf/verifier.c?id=7fedb63a8307dda0ec3b8969a3b233a1dd7ea8e0 et rétroporté vers plusieurs noyaux LTS.

Cependant, si vous êtes toujours intéressé par son fonctionnement et que vous voulez voir un exploit Spectre en action, vous pouvez exécuter le programme en tant que sudo. Les atténuations Spectre ne s'activent alors pas.

Utilisation :

root@kitploit:~
sudo ./bpf_exploit 0 3 0x0 0x5ff0

Où 0 3 correspondent à 2 threads différents, qui s'exécutent sur un cœur physique différent pour que l'exploit fonctionne.

Pour plus d'informations et une explication détaillée de ce problème, vous pouvez consulter ma thèse de bachelor [PAS ENCORE TERMINÉE]

Télécharger l’outil