Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-29155 — 概念実証 CVE-2021-29155 | Kitploit
ツール/GitHubGitHub/benschlueter/cve-2021-29155
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubbenschlueter/cve-2021-29155

CVE-2021-29155

概念実証 CVE-2021-29155

リポジトリを見る
335年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これはCVE-2021-29155の概念実証コードです。

投機的実行領域におけるポインタ演算の範囲追跡システムは不十分でした。

サイドチャネル経由でカーネルデータを抽出することが可能でした。

これは概念実証であり、マップの最後の要素から先へ最大0x5fffバイトの範囲外読み取りができます。

この問題は5.12で修正され(https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/kernel/bpf/verifier.c?id=7fedb63a8307dda0ec3b8969a3b233a1dd7ea8e0 )、いくつかのLTSカーネルにバックポートされました。

しかし、これがどのように動作するのか、そしてSpectreエクスプロイトが実際に動くところを見たい場合は、プログラムをsudoで実行できます。その場合、Spectreの緩和策は発動しません。

使用方法:

root@kitploit:~
sudo ./bpf_exploit 0 3 0x0 0x5ff0

ここで、0と3は、エクスプロイトが機能するために異なる物理コアで実行される2つの異なるスレッドに対応しています。

詳細な情報と、この問題の詳しい説明については、私の学士論文をご覧ください。[現在未完成]

ツールをダウンロード