Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vulnerability-analysis- — Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC. | Kitploit
도구/GitHubGitHub/kungaocode/vulnerability-analysis-
Vulnerability AnalysisExploitationBinary Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.

114일 전아직 검토되지 않음
공유

리눅스 커널 취약점 분석: CVE-2021-26708

개요

이 저장소는 리눅스 커널(v5.10.12)의 AF_VSOCK 소켓 작업에서 경쟁 조건으로 인해 발생하는 use-after-free 취약점인 CVE-2021-26708의 완전한 재현 및 분석을 포함합니다. 전체 실험 환경은 리눅스 커널 취약점을 위한 자동 취약 환경 생성 도구인 KernJC를 사용하여 생성 및 실행되었습니다.

취약점 세부 정보

필드값
CVECVE-2021-26708
유형Use-After-Free (UAF)
근본 원인동시 AF_VSOCK 소켓 작업을 통한 virtio_transport_notify_buffer_size()의 경쟁 조건
커널 버전5.10.12
탐지KASAN (Kernel Address Sanitizer) — 할당/해제 추적이 포함된 전체 스택 추적
심각도높음 (CVSS 7.0) — 루트로의 로컬 권한 상승

저장소 구성

환경

모든 실험은 KernJC 자동화 환경 내에서 수행되었습니다:

참고 자료

  • Ruan et al., "KernJC: Linux 커널 취약점을 위한 자동 취약 환경 생성", RAID 2024
  • CVE-2021-26708 — NVD
  • jordan9001의 vsock_poc

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 — 자세한 내용은 LICENSE를 참조하세요.

도구 다운로드
파일설명
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfKernJC 논문 (Ruan et al., RAID 2024)
experiment_report.pdf이 CVE 재현에 대한 전체 실험 보고서 (7페이지)
poc.c경쟁 조건을 유발하는 개념 증명(PoC) 익스플로잇 (출처: jordan9001/vsock_poc)
kasan_report.txt재현 과정에서 캡처된 KASAN use-after-free 보고서
kernel_config.txt취약한 빌드에 사용된 리눅스 커널 .config (5.10.12, x86_64)
구성 요소버전 / 사양
호스트 OSUbuntu 22.04
QEMU6.2.0 (KVM + vhost-vsock 포함)
커널Linux 5.10.12 (x86_64)
컴파일러GCC 9.5.0
자동화KernJC v0.8.3