Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerability-analysis- — Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC. | Kitploit
ツール/GitHubGitHub/kungaocode
/
vulnerability-analysis-
Vulnerability AnalysisExploitationBinary Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

リポジトリを見る
113日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.

共有

Linuxカーネル脆弱性分析: CVE-2021-26708

概要

このリポジトリには、CVE-2021-26708 の完全な再現と分析が含まれています。これは、Linuxカーネル(v5.10.12)のAF_VSOCKソケット操作における競合状態によって引き起こされるuse-after-free脆弱性です。実験環境全体は、Linuxカーネル脆弱性のための自動脆弱環境生成ツールである KernJC を用いて生成・実行されました。

脆弱性の詳細

フィールド値
CVECVE-2021-26708
種別Use-After-Free (UAF)
根本原因同時AF_VSOCKソケット操作による virtio_transport_notify_buffer_size() の競合状態
カーネルバージョン5.10.12
検出KASAN(カーネルアドレスサニタイザ)— メモリ確保/解放の追跡付き完全なスタックトレース
重大度高(CVSS 7.0)— ルートへのローカル権限昇格

リポジトリの内容

ファイル説明
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfKernJC論文(Ruan ら、RAID 2024)
experiment_report.pdfこのCVE再現の完全な実験レポート(7ページ)
poc.c競合状態を引き起こす概念実証エクスプロイト(出典: jordan9001/vsock_poc)
kasan_report.txt再現中に取得したKASAN use-after-freeレポート
kernel_config.txt脆弱なビルドに使用したLinuxカーネル .config(5.10.12、x86_64)

環境

すべての実験はKernJC自動環境内で実施されました:

コンポーネントバージョン/仕様
ホストOSUbuntu 22.04
QEMU6.2.0(KVM + vhost-vsock搭載)
カーネルLinux 5.10.12 (x86_64)
コンパイラGCC 9.5.0
自動化KernJC v0.8.3

参考文献

  • Ruan ら、"KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities"、RAID 2024
  • CVE-2021-26708 — NVD
  • jordan9001によるvsock_poc

ライセンス

このプロジェクトはMITライセンスの下で提供されています — 詳細は LICENSE を参照してください。

ツールをダウンロード