Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3656-Demo — CVE-2021-3656 का प्रदर्शन, एक KVM नेस्टेड वर्चुअलाइजेशन कमजोरी जो L2 गेस्ट को VMLOAD/VMSAVE इंटरसेप्ट को बायपास करने और होस्ट फिजिकल मेमोरी को पढ़ने/लिखने की अनुमति देती है। परीक्षण के लिए सेटअप गाइड शामिल है। | Kitploit
उपकरण/GitHubGitHub/rami08448/cve-2021-3656-demo
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubrami08448/cve-2021-3656-demo

CVE-2021-3656-Demo

CVE-2021-3656 का प्रदर्शन, एक KVM नेस्टेड वर्चुअलाइजेशन कमजोरी जो L2 गेस्ट को VMLOAD/VMSAVE इंटरसेप्ट को बायपास करने और होस्ट फिजिकल मेमोरी को पढ़ने/लिखने की अनुमति देती है। परीक्षण के लिए सेटअप गाइड शामिल है।

रिपॉजिटरी देखें
223 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3656:

यह समस्या virt_ext VMCB फ़ील्ड के सत्यापन की कमी के कारण होती है और एक दुर्भावनापूर्ण L1 अतिथि को L2 अतिथि के लिए VMLOAD/VMSAVE इंटरसेप्ट और VLS (वर्चुअल VMLOAD/VMSAVE) दोनों को अक्षम करने की अनुमति देती है। इन परिस्थितियों में, L2 अतिथि बिना रुकावट के VMLOAD/VMSAVE चला पाता है, और इस प्रकार होस्ट की भौतिक मेमोरी के कुछ हिस्सों को पढ़/लिख सकता है।

लिनक्स कर्नेल तक पहुंचने के लिए वातावरण सेटअप करें:

  1. आप Docker कंटेनर या वर्चुअल मशीन का उपयोग कर सकते हैं। मैं Docker कंटेनर के साथ अपनी पूरी कोशिश करूंगा
  2. MAC या Windows पर Docker Desktop सेटअप करना चाहते हैं। यदि आपके पास डिफ़ॉल्ट रूप से Linux मशीन है, तो आप इन सभी चरणों को अनदेखा कर सकते हैं।
  3. इसके बाद आप एक ubuntu इमेज को यहां से खींचना चाहते हैं: ubuntu - Official Image | Docker Hub a. Windows के लिए आप PowerShell या CMD में “docker pull ubuntu” टाइप कर सकते हैं b. MAC के लिए भी ऐसा ही i. नोट: यह ubuntu का नवीनतम संस्करण खींचेगा। आप एक पुराना संस्करण खींचना चाह सकते हैं ताकि आपके पास उसका पुराना कर्नेल हो ii. एक डायरेक्टरी बनाएं जिसमें Dockerfile हो। फ़ाइल में कम से कम यह होना चाहिए: “From ubuntu:16.04” iii. पुराना संस्करण पाने के लिए टाइप करें: उदाहरण के लिए “docker build -t ubuntu-xenial” iv. अपनी वर्तमान इमेज देखने के लिए टाइप करें: “docker image ls” c. एक बार जब आप iii से कमांड चलाते हैं, तो सिस्टम आपको एक कंटेनर ID प्रदान करेगा। i. आप “docker container ls” जांच सकते हैं कि कंटेनर उपलब्ध है या नहीं d. इस कंटेनर तक पहुंचने के लिए आप टाइप करना चाहेंगे: “docker exec -it ” e. अब आप “/” डायरेक्टरी में अपने कंटेनर में होना चाहिए f. यह एक्सप्लॉइट कर्नेल संस्करण 4.13 में पाया गया था; हमें यह सुनिश्चित करना होगा कि हमारा कार्यस्थल वही संस्करण चला रहा है i. जांचने के लिए टाइप करें: uname -r g. यहां से कर्नेल डायरेक्टरी ढूंढने के लिए टाइप करें: “cd sys/kernel” h. यहां से मैं अधिक प्रगति नहीं कर पाया क्योंकि मुझे कर्नेल 4.13 में डाउनग्रेड करने का कोई तरीका नहीं मिला i. मैंने वर्चुअल मशीनों का उपयोग करके डाउनग्रेड करने का भी प्रयास किया, लेकिन वह भी काम नहीं आया

संदर्भ:

● oss-security - [CVE-2021-3653, CVE-2021-3656] SVM nested virtualization issues in KVM (openwall.com) ○ यह KVM के AMD कोड में नेस्टेड वर्चुअलाइज़ेशन के लिए पाए गए दो कमजोरियों का एक अवलोकन है।

● यह PATCH है: kvm/kvm.git - kernel-based virtual machine - kvm

● KVM: SVM: Enable Virtual VMLOAD VMSAVE feature · torvalds/linux@89c8a49 (github.com) ○ यह कमजोर कोड है

● RHSA-2021:3676 - Security Advisory - Red Hat Customer Portal

● CVE-2021-3656- Red Hat Customer Portal ○ Red Hat का एक्सप्लॉइट का विवरण

● 1983988 – (CVE-2021-3656) CVE-2021-3656 kernel: SVM nested virtualization issue in KVM (VMLOAD/VMSAVE) (redhat.com)

● What is KVM? (redhat.com) ○ KVM क्या है, इसकी व्याख्या

● How to Check Linux Kernel Version in Command Line (4 Easy Options) (phoenixnap.com)

● लिनक्स कर्नेल को डाउनग्रेड करने के तरीके के लेख/वीडियो ○ How to Downgrade the Kernel in Linux - Make Tech Easier ○ How to Downgrade from WSL Version 2 to WSL Version 1 - MSSQL DBA Blog (peter-whyte.com) ○ Linux Series - 2.1.5 Upgrading/Downgrading the Linux Kernel - YouTube

● How to check KVM is installed in Ubuntu Linux - Linux Shout (how2shout.com) ○ इस एक्सप्लॉइट के लिए KVM की आवश्यकता है

● How to install QEMU/KVM on Ubuntu 22.04 | 20.04 LTS - Linux Shout (how2shout.com)

● How To Install Linux Kernel 4.13 In Ubuntu And Linux Mint? (fossbytes.com) ○ लिनक्स कर्नेल 4.13 कैसे स्थापित करें

टूल डाउनलोड करें