Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spectre-attack-example — 2 يناير 2018 (CVE-2017-5753 و CVE-2017-5715) "شبح" Spectre استغلال ثغرة | Kitploit
أدوات/GitHubGitHub/00052/spectre-attack-example
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHub00052/spectre-attack-example

spectre-attack-example

2 يناير 2018 (CVE-2017-5753 و CVE-2017-5715) "شبح" Spectre استغلال ثغرة

عرض المستودع
128منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

روتين هجوم Spectre

2 يناير 2018 (CVE-2017-5753 و CVE-2017-5715) مثال استغلال ثغرة Spectre "الشبح"

ما هذا؟

نضع النص "The Magic Words are Squeamish Ossifrage." في الذاكرة، ثم نحاول استغلال الثغرة لقراءته. إذا كان النظام عرضة للهجوم، فسترى نفس النص في المخرجات القياسية.

في هذا الكود، إذا تم تنفيذ تعليمات الترجمة في victim_function() بترتيب برنامجي صارم، فإن الدالة تقرأ فقط من array1[0..15] لأن array1 size = 16. ومع ذلك، من الممكن أن يتجاوز وقت التنفيذ وقت القراءة. تقوم دالة read_memory_byte() بتدريب victim_function() عدة مرات لجعل متوقع الفروع يتوقع قيمة صالحة لـ x، ثم تستدعي x خارج النطاق. لا يمكن توقع الفرع الشرطي، ويستخدم التنفيذ التخميني اللاحق x خارج النطاق لقراءة بايت غامض. ثم يقرأ الكود التخميني من array2[array1[x]*512]، مما يسرب قيمة array1[x] إلى الذاكرة المؤقتة. لإكمال الهجوم، يتم استخدام عملية تحديث + مسح بسيطة لتحديد أي سطر ذاكرة مؤقتة يحتوي على array2، مما يكشف محتوى الذاكرة. يتكرر الهجوم عدة مرات، لذا حتى إذا لم يكن البايت الهدف مخزنًا مؤقتًا في البداية، فإن التكرار الأول سيجلبه إلى الذاكرة المؤقتة. في i7 Surface Pro 3، تصل سرعة قراءة الكود المحسّن إلى حوالي 10 كيلوبايت/الثانية.

المصادر

  • معلومات استغلالات Spectre
  • CVE-2017-5753 - النوع 1: تجاوز فحص الحدود
  • CVE-2017-5715 - النوع 2: حقن الهدف الفرعي
تنزيل الأداة