Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerability-analysis- — Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC. | Kitploit
Инструменты/GitHubGitHub/kungaocode/vulnerability-analysis-
Vulnerability AnalysisExploitationBinary Exploitation
GitHubkungaocode/vulnerability-analysis-

vulnerability-analysis-

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.

114 дней назадЕщё не проверено
Поделиться

Анализ уязвимости ядра Linux: CVE-2021-26708

Обзор

Этот репозиторий содержит полное воспроизведение и анализ CVE-2021-26708 — уязвимости типа use-after-free, вызванной состоянием гонки в операциях с сокетами AF_VSOCK в ядре Linux (v5.10.12). Вся экспериментальная среда была сгенерирована и запущена с помощью KernJC — автоматизированного инструмента для генерации уязвимых сред для уязвимостей ядра Linux.

Детали уязвимости

ПолеЗначение
CVECVE-2021-26708
ТипИспользование после освобождения (UAF)
Корневая причинаСостояние гонки в virtio_transport_notify_buffer_size() при параллельных операциях с сокетами AF_VSOCK
Версия ядра5.10.12
ОбнаружениеKASAN (Kernel Address Sanitizer) — полный стек вызовов с отслеживанием выделения/освобождения памяти
СерьёзностьВысокая (CVSS 7.0) — локальное повышение привилегий до root

Содержимое репозитория

Окружение

Все эксперименты были проведены в автоматизированной среде KernJC:

Ссылки

  • Ruan и др., «KernJC: автоматическая генерация уязвимых сред для уязвимостей ядра Linux», RAID 2024
  • CVE-2021-26708 — NVD
  • vsock_poc от jordan9001

Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в LICENSE.

Скачать инструмент
ФайлОписание
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdfСтатья KernJC (Ruan и др., RAID 2024)
experiment_report.pdfПолный отчёт об эксперименте по воспроизведению этой CVE (7 страниц)
poc.cЭксплойт класса proof-of-concept, запускающий состояние гонки (источник: jordan9001/vsock_poc)
kasan_report.txtОтчёт KASAN об использовании после освобождения, полученный при воспроизведении
kernel_config.txtФайл .config ядра Linux, использованный для уязвимой сборки (5.10.12, x86_64)
КомпонентВерсия / Спецификация
Хост-ОСUbuntu 22.04
QEMU6.2.0 с KVM + vhost-vsock
ЯдроLinux 5.10.12 (x86_64)
КомпиляторGCC 9.5.0
АвтоматизацияKernJC v0.8.3