Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerability-analysis- — Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC. | Kitploit
Outils/GitHubGitHub/kungaocode/vulnerability-analysis-
Vulnerability AnalysisExploitationBinary Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

1il y a 14 joursPas encore vérifié

Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.

Partager

Analyse de vulnérabilité du noyau Linux : CVE-2021-26708

Vue d'ensemble

Ce dépôt contient une reproduction complète et une analyse de CVE-2021-26708 — une vulnérabilité use-after-free causée par une condition de course dans les opérations de socket AF_VSOCK du noyau Linux (v5.10.12). L'ensemble de l'environnement expérimental a été généré et exécuté à l'aide de KernJC, un outil automatisé de génération d'environnements vulnérables pour les vulnérabilités du noyau Linux.

Détails de la vulnérabilité

ChampValeur
CVECVE-2021-26708
TypeUse-After-Free (UAF)
Cause racineCondition de course dans virtio_transport_notify_buffer_size() via des opérations concurrentes de socket AF_VSOCK
Version du noyau5.10.12
DétectionKASAN (Kernel Address Sanitizer) — trace de pile complète avec suivi allocation/libération
GravitéÉlevée (CVSS 7.0) — élévation de privilèges locale vers root

Contenu du dépôt

Environnement

Toutes les expériences ont été menées dans l'environnement automatisé KernJC :

Références

  • Ruan et al., « KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities », RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc par jordan9001

Licence

Ce projet est sous licence MIT — voir LICENSE pour plus de détails.

Télécharger l’outil
FichierDescription
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfArticle KernJC (Ruan et al., RAID 2024)
experiment_report.pdfRapport d'expérience complet pour cette reproduction de CVE (7 pages)
poc.cPreuve de concept exploitant la condition de course (source : jordan9001/vsock_poc)
kasan_report.txtRapport KASAN use-after-free capturé lors de la reproduction
kernel_config.txtFichier .config du noyau Linux utilisé pour la build vulnérable (5.10.12, x86_64)
ComposantVersion / Spécification
Système hôteUbuntu 22.04
QEMU6.2.0 avec KVM + vhost-vsock
NoyauLinux 5.10.12 (x86_64)
CompilateurGCC 9.5.0
AutomatisationKernJC v0.8.3