Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3656-Demo | Kitploit
ツール/GitHubGitHub/rami08448/cve-2021-3656-demo
脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubrami08448/cve-2021-3656-demo

CVE-2021-3656-Demo

リポジトリを見る
23年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3656:

この問題は、virt_ext VMCB フィールドの検証が欠落しているために発生し、悪意のある L1 ゲストが L2 ゲストの VMLOAD/VMSAVE インターセプトと VLS (Virtual VMLOAD/VMSAVE) の両方を無効にできるようになります。このような状況では、L2 ゲストは VMLOAD/VMSAVE をインターセプトなしで実行でき、ホストの物理メモリの一部を読み書きできます。

Linux カーネルにアクセスするための環境セットアップ:

  1. Docker コンテナまたは仮想マシンを使用できます。私は docker コンテナでやってみます。

  2. MAC または Windows で Docker Desktop をセットアップしておく必要があります。Linux マシンをデフォルトで使用している場合は、これらの手順をすべて無視できます。

  3. 次に、ubuntu - 公式イメージ | Docker Hub から ubuntu イメージをプルします。

a. Windows の場合、PowerShell または CMD で “docker pull ubuntu” と入力します。

b. MAC も同様です。 i. 注意: これにより最新版の ubuntu がプルされます。古い バージョンをプルして、古いカーネルを用意することもできます。 ii. Dockerfile を含むディレクトリを作成します。ファイルには最低限、 “From ubuntu:16.04” と記述する必要があります。 iii. 古いバージョンを取得するには、たとえば “docker build -t ubuntu-xenial” と入力します。 iv. 現在のイメージを確認するには、“docker image ls” と入力します。

c. iii のコマンドを実行すると、システムからコンテナ ID が提供されます。 i. コンテナが利用可能であることを確認するには、“docker container ls” と入力して 確認できます。

d. このコンテナにアクセスするには、“docker exec -it ” と入力します。

e. これで、コンテナ内の “/” ディレクトリに入っているはずです。

f. このエクスプロイトはカーネルバージョン 4.13 で発見されました。作業環境がその バージョンであることを確認する必要があります。 i. 確認するには、uname -r と入力します。

g. ここから、カーネルディレクトリを見つけるには、“cd sys/kernel” と入力します。

h. ここから先は、カーネル 4.13 にダウングレードする方法が見つからず、あまり 進めることができませんでした。

i. また、仮想マシンを使用したダウングレードも試しましたが、それも うまくいきませんでした。

参考文献:

● oss-security - [CVE-2021-3653、CVE-2021-3656] KVM における SVM ネスト仮想化の問題 (openwall.com) ○ これは、サポートされているネスト仮想化について、KVM の AMD コードで見つかった 2 つの脆弱性の概要です。

● これはパッチです: kvm/kvm.git - カーネルベースの仮想マシン - kvm

● KVM: SVM: 仮想 VMLOAD VMSAVE 機能を有効にする · torvalds/linux@89c8a49 (github.com) ○ これは脆弱なコードです。

● RHSA-2021:3676 - セキュリティアドバイザリ - Red Hat カスタマーポータル

● CVE-2021-3656- Red Hat カスタマーポータル ○ Red Hat によるこのエクスプロイトの説明です。

● 1983988 – (CVE-2021-3656) CVE-2021-3656 kernel: SVM ネスト仮想化の問題 KVM (VMLOAD/VMSAVE) (redhat.com)

● KVM とは? (redhat.com) ○ KVM とは何かについての説明です。

● コマンドラインで Linux カーネルバージョンを確認する方法 (簡単な4つのオプション) (phoenixnap.com)

● Linux カーネルをダウングレードする方法に関する記事/動画

○ Linux でカーネルをダウングレードする方法 - Make Tech Easier ○ WSL バージョン 2 から WSL バージョン 1 へダウングレードする方法 - MSSQL DBA ブログ (peter-whyte.com) ○ Linux シリーズ - 2.1.5 Linux カーネルのアップグレード/ダウングレード - YouTube

● Ubuntu Linux に KVM がインストールされているか確認する方法 - Linux Shout (how2shout.com) ○ このエクスプロイトには KVM が必要です。

● Ubuntu 22.04 | 20.04 LTS に QEMU/KVM をインストールする方法 - Linux Shout (how2shout.com)

● Ubuntu と Linux Mint に Linux カーネル 4.13 をインストールする方法? (fossbytes.com) ○ Linux カーネル 4.13 のインストール方法

ツールをダウンロード