Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kungaocode/vulnerability-analysis-
Analyse des VulnérabilitésExploitationExploitation de Binaires
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Voir le dépôt
13il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Reproduction et analyse automatisées de CVE-2021-26708 — une vulnérabilité use-after-free dans le sous-système AF_VSOCK du noyau Linux (v5.10.12). Inclut le code d'exploit PoC, le rapport de détection d'exécution KASAN et la configuration complète de compilation du noyau pour la réplication de l'environnement. Conçu avec KernJC.

Partager

Analyse de vulnérabilité du noyau Linux : CVE-2021-26708

Vue d'ensemble

Ce dépôt contient une reproduction complète et une analyse de CVE-2021-26708 — une vulnérabilité use-after-free causée par une condition de course dans les opérations de socket AF_VSOCK du noyau Linux (v5.10.12). L'ensemble de l'environnement expérimental a été généré et exécuté à l'aide de KernJC, un outil automatisé de génération d'environnements vulnérables pour les vulnérabilités du noyau Linux.

Détails de la vulnérabilité

ChampValeur
CVECVE-2021-26708
TypeUse-After-Free (UAF)
Cause racineCondition de course dans virtio_transport_notify_buffer_size() via des opérations concurrentes de socket AF_VSOCK
Version du noyau5.10.12
DétectionKASAN (Kernel Address Sanitizer) — trace de pile complète avec suivi allocation/libération
GravitéÉlevée (CVSS 7.0) — élévation de privilèges locale vers root

Contenu du dépôt

FichierDescription
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfArticle KernJC (Ruan et al., RAID 2024)
experiment_report.pdfRapport d'expérience complet pour cette reproduction de CVE (7 pages)
poc.cPreuve de concept exploitant la condition de course (source : jordan9001/vsock_poc)
kasan_report.txtRapport KASAN use-after-free capturé lors de la reproduction
kernel_config.txtFichier .config du noyau Linux utilisé pour la build vulnérable (5.10.12, x86_64)

Environnement

Toutes les expériences ont été menées dans l'environnement automatisé KernJC :

ComposantVersion / Spécification
Système hôteUbuntu 22.04
QEMU6.2.0 avec KVM + vhost-vsock
NoyauLinux 5.10.12 (x86_64)
CompilateurGCC 9.5.0
AutomatisationKernJC v0.8.3

Références

  • Ruan et al., « KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities », RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc par jordan9001

Licence

Ce projet est sous licence MIT — voir LICENSE pour plus de détails.

Télécharger l’outil