Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-29155 — CVE-2021-29155 概念验证 | Kitploit
工具/GitHubGitHub/benschlueter/cve-2021-29155
漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubbenschlueter/cve-2021-29155

CVE-2021-29155

CVE-2021-29155 概念验证

查看仓库
335年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这是 CVE-2021-29155 的漏洞验证(PoC)代码。

投机执行域中指针运算的范围跟踪系统存在不足。

攻击者可以通过侧信道提取内核数据。

这是一个概念验证,你可以从我们的映射(map)最后一个元素起越界读取最多 0x5fff 字节的数据。

此问题已在 5.12 中修复 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/kernel/bpf/verifier.c?id=7fedb63a8307dda0ec3b8969a3b233a1dd7ea8e0 ,并向后移植到多个 LTS 内核。

然而,如果你仍然对这个工作原理感兴趣,并希望亲眼看到 Spectre 漏洞利用的实际运行,你可以以 sudo 身份运行该程序。这样 Spectre 缓解措施就不会生效。

用法:

root@kitploit:~
sudo ./bpf_exploit 0 3 0x0 0x5ff0

其中 0 和 3 对应两个不同的线程,它们运行在不同的物理核心上,漏洞利用才能生效。

关于此问题的更多信息和详细解释,请参阅我的学士论文 [尚未完成]

下载工具