Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-29155 — CVE-2021-29155 개념 증명 | Kitploit
도구/GitHubGitHub/benschlueter/cve-2021-29155
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubbenschlueter/cve-2021-29155

CVE-2021-29155

CVE-2021-29155 개념 증명

저장소 보기
335년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-29155에 대한 개념 증명(Proof of Concept) 코드입니다.

추측적 실행 영역에서 포인터 연산에 대한 범위 추적 시스템이 불충분했습니다.

사이드 채널을 통해 커널 데이터를 추출하는 것이 가능했습니다.

이것은 개념 증명으로, 맵의 마지막 요소로부터 0x5fff 바이트까지 경계를 넘어 읽을 수 있습니다.

이 문제는 5.12에서 수정되었습니다 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/kernel/bpf/verifier.c?id=7fedb63a8307dda0ec3b8969a3b233a1dd7ea8e0 그리고 여러 LTS 커널에 백포트되었습니다.

하지만 이 작동 방식에 여전히 관심이 있고 스펙터 익스플로잇이 실제로 작동하는 모습을 보고 싶다면, 프로그램을 sudo로 실행할 수 있습니다. 그러면 스펙터 완화 조치가 적용되지 않습니다.

Usage:

root@kitploit:~
sudo ./bpf_exploit 0 3 0x0 0x5ff0

여기서 0과 3은 두 개의 다른 스레드에 해당하며, 익스플로잇이 작동하려면 서로 다른 물리적 코어에서 실행되어야 합니다.

이 문제에 대한 자세한 정보와 상세한 설명은 저의 학사 학위 논문을 참조하세요 [아직 완성되지 않음]

도구 다운로드