Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerability-analysis- — Автоматизированное воспроизведение и анализ CVE-2021-26708 — уязвимости use-after-free в подсистеме AF_VSOCK ядра Linux (v5.10.12). Включает PoC-эксплойт, отчёт об обнаружении во время выполнения с помощью KASAN и полную конфигурацию сборки ядра для воспроизведения окружения. Создано с помощью KernJC. | Kitploit
Инструменты/GitHubGitHub/kungaocode/vulnerability-analysis-
Анализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Репозиторий
131 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Автоматизированное воспроизведение и анализ CVE-2021-26708 — уязвимости use-after-free в подсистеме AF_VSOCK ядра Linux (v5.10.12). Включает PoC-эксплойт, отчёт об обнаружении во время выполнения с помощью KASAN и полную конфигурацию сборки ядра для воспроизведения окружения. Создано с помощью KernJC.

Поделиться

Анализ уязвимости ядра Linux: CVE-2021-26708

Обзор

Этот репозиторий содержит полное воспроизведение и анализ CVE-2021-26708 — уязвимости типа use-after-free, вызванной состоянием гонки в операциях с сокетами AF_VSOCK в ядре Linux (v5.10.12). Вся экспериментальная среда была сгенерирована и запущена с помощью KernJC — автоматизированного инструмента для генерации уязвимых сред для уязвимостей ядра Linux.

Детали уязвимости

ПолеЗначение
CVECVE-2021-26708
ТипИспользование после освобождения (UAF)
Корневая причинаСостояние гонки в virtio_transport_notify_buffer_size() при параллельных операциях с сокетами AF_VSOCK
Версия ядра5.10.12
ОбнаружениеKASAN (Kernel Address Sanitizer) — полный стек вызовов с отслеживанием выделения/освобождения памяти
СерьёзностьВысокая (CVSS 7.0) — локальное повышение привилегий до root

Содержимое репозитория

ФайлОписание
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfСтатья KernJC (Ruan и др., RAID 2024)
experiment_report.pdfПолный отчёт об эксперименте по воспроизведению этой CVE (7 страниц)
poc.cЭксплойт класса proof-of-concept, запускающий состояние гонки (источник: jordan9001/vsock_poc)
kasan_report.txtОтчёт KASAN об использовании после освобождения, полученный при воспроизведении
kernel_config.txtФайл .config ядра Linux, использованный для уязвимой сборки (5.10.12, x86_64)

Окружение

Все эксперименты были проведены в автоматизированной среде KernJC:

КомпонентВерсия / Спецификация
Хост-ОСUbuntu 22.04
QEMU6.2.0 с KVM + vhost-vsock
ЯдроLinux 5.10.12 (x86_64)
КомпиляторGCC 9.5.0
АвтоматизацияKernJC v0.8.3

Ссылки

  • Ruan и др., «KernJC: автоматическая генерация уязвимых сред для уязвимостей ядра Linux», RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc от jordan9001

Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в LICENSE.

Скачать инструмент