Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-3490-ebpf-analysis — Исследовательская реализация, демонстрирующая взаимодействие с подсистемой eBPF в Linux, связанное с CVE-2021-3490. Включает создание BPF-карт, обёртки системных вызовов, настройку пространства имён и анализ верификатора. Только для образовательных целей и исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/sandesh9978/cve-2021-3490-ebpf-analysis
Фреймворки для эксплойтовАнализ уязвимостейОбратная инженерияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsandesh9978/cve-2021-3490-ebpf-analysis

cve-2021-3490-ebpf-analysis

Репозиторий
146 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Исследовательская реализация, демонстрирующая взаимодействие с подсистемой eBPF в Linux, связанное с CVE-2021-3490. Включает создание BPF-карт, обёртки системных вызовов, настройку пространства имён и анализ верификатора. Только для образовательных целей и исследований в области безопасности.

Поделиться

cve-2021-3490-ebpf-analysis

Исследовательская реализация, демонстрирующая взаимодействие с подсистемой eBPF ядра Linux в контексте CVE-2021-3490. Включает создание BPF-карт, обёртки системных вызовов, настройку пространств имён и анализ верификатора. Только для образовательных и исследовательских целей в области безопасности.

CVE-2021-3490 – Анализ отслеживания границ eBPF-верификатора Обзор

Этот репозиторий содержит реализацию на C, исследующую подсистему eBPF ядра Linux в связи с CVE-2021-3490 — уязвимостью, связанной с некорректным отслеживанием 32-битных границ в eBPF-верификаторе.

Цель проекта — понять, как работает системный вызов bpf() изнутри, как создаются и управляются BPF-карты из пользовательского пространства, а также как верификатор обрабатывает ограничения регистров. Это исследовательский и учебный проект, сфокусированный на внутреннем устройстве ядра и анализе безопасности.

Этот код не предназначен для использования в production-среде.

Предыстория

eBPF позволяет программам из пользовательского пространства загружать верифицированный байт-код в ядро Linux. Перед выполнением верификатор ядра проверяет, что программа:

  • Не выполняет небезопасный доступ к памяти
  • Остаётся в пределах границ регистров
  • Не нарушает правила безопасности ядра

В уязвимых версиях ядра верификатор некорректно отслеживал 32-битные границы во время некоторых операций ALU. Эта ошибка могла позволить специально созданным программам обходить проверки валидации.

Официальные сведения:

NVD: https://nvd.nist.gov/vuln/detail/CVE-2021-3490

Ubuntu Security Notice: https://ubuntu.com/security/CVE-2021-3490

Red Hat Advisory: https://access.redhat.com/security/cve/CVE-2021-3490

Что демонстрирует этот проект

Эта реализация фокусируется на:

  • Прямом использовании системного вызова bpf()
  • Ручном определении union bpf_attr
  • Создании BPF-карт (BPF_MAP_TYPE_ARRAY)
  • Обновлении и запросе элементов карты
  • Получении метаданных BPF-объектов
  • Настройке пространств имён для контролируемого выполнения

Она предназначена для понимания того, как пользовательское пространство взаимодействует с инфраструктурой BPF ядра.

Этот репозиторий не содержит автоматизированной логики эксплойта.

Тестовая среда

  • Ubuntu 20.10 (Groovy)
  • Ядро Linux 5.8.0-48-generic

Проверить версию ядра можно командой:

root@kitploit:~
uname -r

На обновлённых или более новых ядрах поведение может отличаться.

Сборка

Скомпилируйте с помощью GCC:

root@kitploit:~
gcc -o exploit exploit.c -lpthread

Никаких внешних библиотек, кроме стандартных заголовков Linux, не требуется.

Использование

Запустите программу:

root@kitploit:~
./exploit

Программа выполнит:

  • Настройку пространств имён пользователя и сети
  • Создание BPF-карты
  • Вставку элемента
  • Запрос метаданных карты
  • Вывод результатов выполнения

Примечание по безопасности

Этот проект предназначен для:

  • Образовательных целей
  • Исследований безопасности ядра
  • Понимания внутреннего устройства eBPF
  • Контролируемых лабораторных сред

Не запускайте этот код на системах без соответствующего разрешения.

Цели обучения

С помощью этого проекта можно понять:

  • Как ядро Linux предоставляет интерфейс BPF
  • Как устроены BPF-карты
  • Как логика верификатора взаимодействует с данными из пользовательского пространства
  • Как вручную конструируются низкоуровневые системные вызовы
Скачать инструмент