Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnerability-analysis- — Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC. | Kitploit
उपकरण/GitHubGitHub/kungaocode/vulnerability-analysis-
Vulnerability AnalysisExploitationBinary Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.

113 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

लिनक्स कर्नेल भेद्यता विश्लेषण: CVE-2021-26708

अवलोकन

इस रिपॉजिटरी में CVE-2021-26708 का पूर्ण पुनरुत्पादन और विश्लेषण शामिल है — यह एक उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता है, जो लिनक्स कर्नेल (v5.10.12) में AF_VSOCK सॉकेट संचालनों में रेस कंडीशन के कारण उत्पन्न होती है। संपूर्ण प्रयोगात्मक वातावरण KernJC का उपयोग करके तैयार और निष्पादित किया गया था, जो लिनक्स कर्नेल भेद्यताओं के लिए एक स्वचालित असुरक्षित वातावरण निर्माण उपकरण है।

भेद्यता विवरण

फ़ील्डमान
CVECVE-2021-26708
प्रकारउपयोग-पश्चात-मुक्त (Use-After-Free, UAF)
मूल कारणसमवर्ती AF_VSOCK सॉकेट संचालनों के माध्यम से virtio_transport_notify_buffer_size() में रेस कंडीशन
कर्नेल संस्करण5.10.12
पता लगानाKASAN (कर्नेल एड्रेस सैनिटाइज़र) — आवंटन/मुक्ति ट्रैकिंग के साथ पूर्ण स्टैक ट्रेस
गंभीरताउच्च (CVSS 7.0) — रूट तक स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी सामग्री

वातावरण

सभी प्रयोग KernJC स्वचालित वातावरण के भीतर किए गए:

संदर्भ

  • Ruan et al., "KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities", RAID 2024
  • CVE-2021-26708 — NVD
  • jordan9001 द्वारा vsock_poc

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है — विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
फ़ाइलविवरण
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfKernJC पेपर (Ruan et al., RAID 2024)
experiment_report.pdfइस CVE पुनरुत्पादन के लिए पूर्ण प्रयोग रिपोर्ट (7 पृष्ठ)
poc.cरेस कंडीशन को ट्रिगर करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (स्रोत: jordan9001/vsock_poc)
kasan_report.txtपुनरुत्पादन के दौरान कैप्चर की गई KASAN उपयोग-पश्चात-मुक्त रिपोर्ट
kernel_config.txtअसुरक्षित बिल्ड के लिए उपयोग किया गया लिनक्स कर्नेल .config (5.10.12, x86_64)
घटकसंस्करण / विशिष्टता
होस्ट OSUbuntu 22.04
QEMUKVM + vhost-vsock के साथ 6.2.0
कर्नेलLinux 5.10.12 (x86_64)
कंपाइलरGCC 9.5.0
स्वचालनKernJC v0.8.3