Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnerability-analysis- — Reprodução e análise automatizada do CVE-2021-26708 — uma vulnerabilidade de use-after-free no subsistema AF_VSOCK do kernel Linux (v5.10.12). Inclui código de exploit PoC, relatório de detecção em tempo de execução do KASAN e a configuração completa de compilação do kernel para replicação do ambiente. Construído com KernJC. | Kitploit
Ferramentas/GitHubGitHub/kungaocode/vulnerability-analysis-
Análise de VulnerabilidadesExploraçãoExploração de Binários
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Ver Repositório
13há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Reprodução e análise automatizada do CVE-2021-26708 — uma vulnerabilidade de use-after-free no subsistema AF_VSOCK do kernel Linux (v5.10.12). Inclui código de exploit PoC, relatório de detecção em tempo de execução do KASAN e a configuração completa de compilação do kernel para replicação do ambiente. Construído com KernJC.

Compartilhar

Análise de Vulnerabilidade do Kernel Linux: CVE-2021-26708

Visão Geral

Este repositório contém uma reprodução completa e análise da CVE-2021-26708 — uma vulnerabilidade de use-after-free causada por uma condição de corrida nas operações de socket AF_VSOCK no kernel Linux (v5.10.12). Todo o ambiente experimental foi gerado e executado usando KernJC, uma ferramenta automatizada de geração de ambientes vulneráveis para vulnerabilidades do kernel Linux.

Detalhes da Vulnerabilidade

CampoValor
CVECVE-2021-26708
TipoUse-After-Free (UAF)
Causa RaizCondição de corrida em virtio_transport_notify_buffer_size() por meio de operações concorrentes de socket AF_VSOCK
Versão do Kernel5.10.12
DetecçãoKASAN (Kernel Address Sanitizer) — stack trace completo com rastreamento de alocação/liberação
GravidadeAlta (CVSS 7.0) — escalada local de privilégios para root

Conteúdo do Repositório

ArquivoDescrição
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfArtigo do KernJC (Ruan et al., RAID 2024)
experiment_report.pdfRelatório completo do experimento para esta reprodução da CVE (7 páginas)
poc.cExploit de prova de conceito que aciona a condição de corrida (fonte: jordan9001/vsock_poc)
kasan_report.txtRelatório KASAN de use-after-free capturado durante a reprodução
kernel_config.txtArquivo .config do kernel Linux usado para a compilação vulnerável (5.10.12, x86_64)

Ambiente

Todos os experimentos foram conduzidos dentro do ambiente automatizado do KernJC:

ComponenteVersão / Especificação
SO do hostUbuntu 22.04
QEMU6.2.0 com KVM + vhost-vsock
KernelLinux 5.10.12 (x86_64)
CompiladorGCC 9.5.0
AutomaçãoKernJC v0.8.3

Referências

  • Ruan et al., "KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities", RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc por jordan9001

Licença

Este projeto está licenciado sob a Licença MIT — consulte LICENSE para obter detalhes.

Baixar ferramenta