Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerability-analysis- — Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC. | Kitploit
Strumenti/GitHubGitHub/kungaocode/vulnerability-analysis-
Vulnerability AnalysisExploitationBinary Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

112 giorni faNon ancora revisionato

Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.

Condividi

Analisi della vulnerabilità del kernel Linux: CVE-2021-26708

Panoramica

Questo repository contiene una riproduzione completa e un'analisi della CVE-2021-26708 — una vulnerabilità use-after-free causata da una race condition nelle operazioni sui socket AF_VSOCK del kernel Linux (v5.10.12). L'intero ambiente sperimentale è stato generato ed eseguito utilizzando KernJC, uno strumento automatizzato di generazione di ambienti vulnerabili per le vulnerabilità del kernel Linux.

Dettagli della vulnerabilità

CampoValore
CVECVE-2021-26708
TipoUse-After-Free (UAF)
Causa principaleRace condition in virtio_transport_notify_buffer_size() dovuta a operazioni concorrenti sui socket AF_VSOCK
Versione del kernel5.10.12
RilevamentoKASAN (Kernel Address Sanitizer) — stack trace completo con tracciamento di allocazione/liberazione
GravitàAlta (CVSS 7.0) — escalation locale dei privilegi a root

Contenuto del repository

Ambiente

Tutti gli esperimenti sono stati condotti all'interno dell'ambiente automatizzato KernJC:

Riferimenti

  • Ruan et al., "KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities", RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc by jordan9001

Licenza

Questo progetto è concesso in licenza secondo la MIT License — consulta LICENSE per i dettagli.

Scarica lo strumento
FileDescrizione
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfArticolo KernJC (Ruan et al., RAID 2024)
experiment_report.pdfReport completo dell'esperimento per questa riproduzione della CVE (7 pagine)
poc.cExploit proof-of-concept che innesca la race condition (fonte: jordan9001/vsock_poc)
kasan_report.txtReport KASAN use-after-free catturato durante la riproduzione
kernel_config.txt.config del kernel Linux utilizzato per la build vulnerabile (5.10.12, x86_64)
ComponenteVersione / Specifica
Sistema operativo hostUbuntu 22.04
QEMU6.2.0 con KVM + vhost-vsock
KernelLinux 5.10.12 (x86_64)
CompilatoreGCC 9.5.0
AutomazioneKernJC v0.8.3