Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnerability-analysis- — CVE-2021-26708 का स्वचालित पुनरुत्पादन और विश्लेषण — Linux कर्नेल के AF_VSOCK सबसिस्टम (v5.10.12) में एक use-after-free भेद्यता। इसमें PoC एक्सप्लॉइट कोड, KASAN रनटाइम डिटेक्शन रिपोर्ट, और पर्यावरण प्रतिकृति के लिए पूर्ण कर्नेल बिल्ड कॉन्फ़िगरेशन शामिल है। KernJC के साथ निर्मित। | Kitploit
उपकरण/GitHubGitHub/kungaocode/vulnerability-analysis-
भेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

CVE-2021-26708 का स्वचालित पुनरुत्पादन और विश्लेषण — Linux कर्नेल के AF_VSOCK सबसिस्टम (v5.10.12) में एक use-after-free भेद्यता। इसमें PoC एक्सप्लॉइट कोड, KASAN रनटाइम डिटेक्शन रिपोर्ट, और पर्यावरण प्रतिकृति के लिए पूर्ण कर्नेल बिल्ड कॉन्फ़िगरेशन शामिल है। KernJC के साथ निर्मित।

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लिनक्स कर्नेल भेद्यता विश्लेषण: CVE-2021-26708

अवलोकन

इस रिपॉजिटरी में CVE-2021-26708 का पूर्ण पुनरुत्पादन और विश्लेषण शामिल है — यह एक उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता है, जो लिनक्स कर्नेल (v5.10.12) में AF_VSOCK सॉकेट संचालनों में रेस कंडीशन के कारण उत्पन्न होती है। संपूर्ण प्रयोगात्मक वातावरण KernJC का उपयोग करके तैयार और निष्पादित किया गया था, जो लिनक्स कर्नेल भेद्यताओं के लिए एक स्वचालित असुरक्षित वातावरण निर्माण उपकरण है।

भेद्यता विवरण

फ़ील्डमान
CVECVE-2021-26708
प्रकारउपयोग-पश्चात-मुक्त (Use-After-Free, UAF)
मूल कारणसमवर्ती AF_VSOCK सॉकेट संचालनों के माध्यम से virtio_transport_notify_buffer_size() में रेस कंडीशन
कर्नेल संस्करण5.10.12
पता लगानाKASAN (कर्नेल एड्रेस सैनिटाइज़र) — आवंटन/मुक्ति ट्रैकिंग के साथ पूर्ण स्टैक ट्रेस
गंभीरताउच्च (CVSS 7.0) — रूट तक स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी सामग्री

फ़ाइलविवरण
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfKernJC पेपर (Ruan et al., RAID 2024)
experiment_report.pdfइस CVE पुनरुत्पादन के लिए पूर्ण प्रयोग रिपोर्ट (7 पृष्ठ)
poc.cरेस कंडीशन को ट्रिगर करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (स्रोत: jordan9001/vsock_poc)
kasan_report.txtपुनरुत्पादन के दौरान कैप्चर की गई KASAN उपयोग-पश्चात-मुक्त रिपोर्ट
kernel_config.txtअसुरक्षित बिल्ड के लिए उपयोग किया गया लिनक्स कर्नेल .config (5.10.12, x86_64)

वातावरण

सभी प्रयोग KernJC स्वचालित वातावरण के भीतर किए गए:

घटकसंस्करण / विशिष्टता
होस्ट OSUbuntu 22.04
QEMUKVM + vhost-vsock के साथ 6.2.0
कर्नेलLinux 5.10.12 (x86_64)
कंपाइलरGCC 9.5.0
स्वचालनKernJC v0.8.3

संदर्भ

  • Ruan et al., "KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities", RAID 2024
  • CVE-2021-26708 — NVD
  • jordan9001 द्वारा vsock_poc

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है — विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें