Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rami08448/cve-2021-3656-demo
Analyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubrami08448/cve-2021-3656-demo

CVE-2021-3656-Demo

Démonstration de CVE-2021-3656, une vulnérabilité de virtualisation imbriquée KVM permettant à un invité L2 de contourner les intercepts VMLOAD/VMSAVE et de lire/écrire la mémoire physique de l'hôte. Inclut un guide de configuration pour les tests.

Voir le dépôt
22il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3656 :

Ce problème est causé par l'absence de validation du champ virt_ext du VMCB et permet à un invité L1 malveillant de désactiver à la fois les intercepteurs VMLOAD/VMSAVE et le VLS (Virtual VMLOAD/VMSAVE) pour l'invité L2. Dans ces circonstances, l'invité L2 peut exécuter VMLOAD/VMSAVE sans interception, et donc lire/écrire des portions de la mémoire physique de l'hôte.

Configurer l'environnement pour accéder au noyau Linux :

  1. Vous pouvez utiliser un conteneur Docker ou une machine virtuelle. Je ferai de mon mieux avec un conteneur Docker.
  2. Vous souhaitez avoir Docker Desktop installé sur MAC ou Windows. Si vous avez une machine Linux par défaut, vous pouvez ignorer toutes ces étapes.
  3. Ensuite, vous voulez tirer une image ubuntu depuis : ubuntu - Official Image | Docker Hub a. Pour Windows, vous pouvez taper « docker pull ubuntu » dans PowerShell ou CMD. b. Idem pour MAC. i. Remarque : Cela tirera la dernière version d'ubuntu. Vous voudrez peut-être tirer une version plus ancienne afin d'avoir une version plus ancienne de son noyau. ii. Créez un répertoire avec un Dockerfile dedans. Le fichier doit au minimum contenir : « From ubuntu:16.04 ». iii. Pour obtenir une version plus ancienne, tapez par exemple : « docker build -t ubuntu-xenial ». iv. Pour vérifier vos images actuelles, tapez : « docker image ls ». c. Une fois que vous avez exécuté la commande du point iii, le système vous fournira un ID de conteneur. i. Vous pouvez vérifier avec « docker container ls » pour vous assurer que le conteneur est disponible. d. Pour accéder à ce conteneur, vous allez taper : « docker exec -it ». e. Vous devriez maintenant être dans votre conteneur dans le répertoire « / ». f. Cette exploitation a été trouvée dans la version du noyau 4.13 ; nous devons nous assurer que c'est la version que notre environnement de travail exécute. i. Pour vérifier, tapez : uname -r. g. À partir de là, trouvez le répertoire du noyau en tapant : « cd sys/kernel ». h. À ce stade, je n'ai pas beaucoup progressé car je n'ai pas trouvé de moyen de rétrograder vers le noyau 4.13. i. J'ai aussi essayé de rétrograder en utilisant des machines virtuelles, mais cela n'a pas fonctionné non plus.

RÉFÉRENCES :

● oss-security - [CVE-2021-3653, CVE-2021-3656] SVM nested virtualization issues in KVM (openwall.com) ○ C'est un aperçu de deux vulnérabilités trouvées dans le code AMD de KVM pour la virtualisation imbriquée prise en charge.

● Voici le PATCH : kvm/kvm.git - kernel-based virtual machine - kvm

● KVM: SVM : Enable Virtual VMLOAD VMSAVE feature · torvalds/linux@89c8a49 (github.com) ○ C'est le code vulnérable.

● RHSA-2021:3676 - Security Advisory - Red Hat Customer Portal

● CVE-2021-3656- Red Hat Customer Portal ○ Description de l'exploit par Red Hat.

● 1983988 – (CVE-2021-3656) CVE-2021-3656 kernel: SVM nested virtualization issue in KVM (VMLOAD/VMSAVE) (redhat.com)

● What is KVM? (redhat.com) ○ Explication de ce qu'est un KVM.

● How to Check Linux Kernel Version in Command Line (4 Easy Options) (phoenixnap.com)

● Articles/vidéos sur la façon de rétrograder le noyau Linux : ○ How to Downgrade the Kernel in Linux - Make Tech Easier ○ How to Downgrade from WSL Version 2 to WSL Version 1 - MSSQL DBA Blog (peter-whyte.com) ○ Linux Series - 2.1.5 Upgrading/Downgrading the Linux Kernel - YouTube

● How to check KVM is installed in Ubuntu Linux - Linux Shout (how2shout.com) ○ Avoir KVM est nécessaire pour cette exploitation.

● How to install QEMU/KVM on Ubuntu 22.04 | 20.04 LTS - Linux Shout (how2shout.com)

● How To Install Linux Kernel 4.13 In Ubuntu And Linux Mint? (fossbytes.com) ○ Comment installer le noyau Linux 4.13.

Télécharger l’outil