Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerability-analysis- — Riproduzione e analisi automatizzata di CVE-2021-26708 — una vulnerabilità use-after-free nel sottosistema AF_VSOCK del kernel Linux (v5.10.12). Include codice exploit PoC, report di rilevamento runtime KASAN e la configurazione completa di build del kernel per la replica dell'ambiente. Costruito con KernJC. | Kitploit
Strumenti/GitHubGitHub/kungaocode/vulnerability-analysis-
Analisi delle VulnerabilitàExploitBinary Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Vedi Repository
191 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Riproduzione e analisi automatizzata di CVE-2021-26708 — una vulnerabilità use-after-free nel sottosistema AF_VSOCK del kernel Linux (v5.10.12). Include codice exploit PoC, report di rilevamento runtime KASAN e la configurazione completa di build del kernel per la replica dell'ambiente. Costruito con KernJC.

Condividi

Analisi della vulnerabilità del kernel Linux: CVE-2021-26708

Panoramica

Questo repository contiene una riproduzione completa e un'analisi della CVE-2021-26708 — una vulnerabilità use-after-free causata da una race condition nelle operazioni sui socket AF_VSOCK del kernel Linux (v5.10.12). L'intero ambiente sperimentale è stato generato ed eseguito utilizzando KernJC, uno strumento automatizzato di generazione di ambienti vulnerabili per le vulnerabilità del kernel Linux.

Dettagli della vulnerabilità

CampoValore
CVECVE-2021-26708
TipoUse-After-Free (UAF)
Causa principaleRace condition in virtio_transport_notify_buffer_size() dovuta a operazioni concorrenti sui socket AF_VSOCK
Versione del kernel5.10.12
RilevamentoKASAN (Kernel Address Sanitizer) — stack trace completo con tracciamento di allocazione/liberazione
GravitàAlta (CVSS 7.0) — escalation locale dei privilegi a root

Contenuto del repository

FileDescrizione
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfArticolo KernJC (Ruan et al., RAID 2024)
experiment_report.pdfReport completo dell'esperimento per questa riproduzione della CVE (7 pagine)
poc.cExploit proof-of-concept che innesca la race condition (fonte: jordan9001/vsock_poc)
kasan_report.txtReport KASAN use-after-free catturato durante la riproduzione
kernel_config.txt.config del kernel Linux utilizzato per la build vulnerabile (5.10.12, x86_64)

Ambiente

Tutti gli esperimenti sono stati condotti all'interno dell'ambiente automatizzato KernJC:

ComponenteVersione / Specifica
Sistema operativo hostUbuntu 22.04
QEMU6.2.0 con KVM + vhost-vsock
KernelLinux 5.10.12 (x86_64)
CompilatoreGCC 9.5.0
AutomazioneKernJC v0.8.3

Riferimenti

  • Ruan et al., "KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities", RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc by jordan9001

Licenza

Questo progetto è concesso in licenza secondo la MIT License — consulta LICENSE per i dettagli.

Scarica lo strumento