Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trevex — إطار آلي لاكتشاف الثغرات الأمنية لثغرات التنفيذ العابر (IEEE S&P '26) | Kitploit
أدوات/GitHubGitHub/cispa/trevex
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياختبار الاختراقأمن الأجهزةتحليل الملفات الثنائيةالتعلم والتعليم
GitHubcispa/trevex

trevex

إطار آلي لاكتشاف الثغرات الأمنية لثغرات التنفيذ العابر (IEEE S&P '26)

عرض المستودع
353منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تريفكس - مستكشف ثغرات التنفيذ العابر

المنصات المدعومة

ندعم البيئات التالية:

أنظمة التشغيل / التوزيعات

تم تطوير تريفكس واختباره على Ubuntu 22.04 LTS و 24.04 LTS. بينما قد تعمل توزيعات أخرى، فإن بعض أجزاء الإطار، مثل التحقق من التبعيات وتثبيتها، تفترض apt كمدير حزم.

البنى

يستهدف تريفكس حالياً بنية x86 فقط. سيأتي دعم بنى أخرى في المستقبل القريب.

التثبيت

نوصي بإضافة الاسم المستعار التالي للشل في ملفات النقاط الخاصة بك:

root@kitploit:~
function tvx() {<repo-root>/tvx.py $@}

بعد ذلك، قم بتثبيت تبعيات الإطار:

root@kitploit:~
pip install -r ./requirements.txt
sudo apt-get update
sudo apt-get install build-essential cmake tmux cpuid linux-tools-common

الاستخدام

يتم التحكم في تريفكس عبر الأداة المساعدة لسطر الأوامر tvx. يتبع tvx هذه الصيغة:

root@kitploit:~
tvx <command> <subcommand>

ويدعم الأوامر التالية:

أمر run

يستخدم أمر run للتحكم في جلسات الاختبار الموضعي:

root@kitploit:~
# start the fuzzer
tvx run start

# clear the progress made and all results
tvx run cleanup

أمر result

يستخدم أمر result لفحص ومعالجة نتائج الاختبار:

root@kitploit:~
# classify the results 
# (typically the first thing you want to do after fuzzing)
tvx result classify

# view the content of a testfile
tvx result view <result-file.json>

# export a given test file into a standalone 'reproducer'
# allows you to inspect the result further
tvx result export <result-file.json>

# rerun the testcase inside the fuzzer
tvx result rerun

أمر setup (سيتم نشره في المستقبل القريب)

يستخدم أمر setup لتثبيت وتحميل التبعيات.

root@kitploit:~
# install/check Trevex system dependencies (apt and python packages)
tvx setup install

# load the tvx Python environment
tvx setup load

أمر ctrl (سيتم نشره في المستقبل القريب)

يستخدم أمر ctrl لتنسيق حملات الاختبار في تريفكس التي تتكون من عدة أجهزة. يتيح لك تشغيل تريفكس على أجهزة متعددة وسحب النتائج إلى جهازك. يتم تعريف مجموعة الأجهزة عبر ملف تكوين الجهاز.

ملف الجهاز

يتكون ملف الجهاز من اسم تكوين SSH واحد لكل سطر. بالإضافة إلى ذلك، تدعم الصيغة التعليقات التي تبدأ بـ #. يفترض تريفكس أن لديك وصول SSH بدون كلمة مرور إلى هذه الأجهزة. عادةً ما يتم ذلك باستخدام المصادقة القائمة على المفاتيح وتخزين المفاتيح في وكيل SSH المحلي، على سبيل المثال باستخدام ssh-add.

يبدو التكوين الصالح هكذا

root@kitploit:~
uarch-lab01  # my server
uarch-lab03  # my dev machine 
uarch-lab07  # my other dev machine

الاستخدام

يتطلب أمر ctrl تحديد ملف الجهاز قبل الأمر الفرعي:

root@kitploit:~
tvx ctrl -m <machine_file.cfg> <subcommand>

تبدو حملة اختبار نموذجية كما يلي:

root@kitploit:~

# prepare the machines for the fuzzing campaign
# ATTENTION: this might change the running kernel and reboot the machine
#   This is not always needed, you can just try skipping the step.
tvx ctrl -m ./my-servers.cfg setup

# Start Trevex on the remote machines and attach to their tmux sessions
# Note: If Trevex fails to start, the skipped setup step might be the reason.
tvx ctrl -m ./my-servers.cfg spawn

# Detach from all tmux sessions and let it run for a while
tvx ctrl -m ./my-servers.cfg detach

# Attach again to the tmux sessions
tvx ctrl -m ./my-servers.cfg attach

# Stop all Trevex instances once you're done
tvx ctrl -m ./my-servers.cfg stop

# Retrieve the results and store them on your local machine
# Note: While this is often useful for organization, actual 
#   reproduction steps should executed on the *exact same* 
#   CPU that was fuzzed.
tvx ctrl -m ./my-servers.cfg pull-results

# Reset the state on all machines. This cleans all progress
# made and deletes all results.
tvx ctrl -m ./my-servers.cfg cleanup

أمر dev

يستخدم هذا الأمر لأغراض التطوير فقط. وبالتالي، يظل غير موثق حالياً.

الثغرات التي تم العثور عليها / إعادة إنتاجها

يشير مصطلح 'جديد' إلى النتائج الجديدة تمامًا أو التي كشف فيها TREVEX عن جوانب إضافية، مثل متغيرات أو حالات جديدة على بنى دقيقة لم يكن معروفًا سابقًا أنها متأثرة.

إثباتات المفاهيم (PoCs)

انتقل إلى المجلد ./pocs.

FP-DSS

يحتوي المجلد ./pocs/amd-fpdss على إثبات المفهوم الخاص بنا لـ Floating-Point Divider State Sampling (FP-DSS). FP-DSS هي هجمة تنفيذ عابر تسرب الحالة من وحدات القسمة ذات الفاصلة العائمة SSE و AVX. يتم تتبعها على أنها CVE-2025-54505 وتناقشها AMD في تنبيه أمني. تؤثر على معالجات AMD Zen 1 و Zen+.

متغير FPVI

يحتوي المجلد ./pocs/amd-fpvi-variant على إثبات المفهوم الخاص بنا لمتغير من FPVI لا يتطلب قيم إدخال غير طبيعية. تناقش AMD هذه النتيجة في تنبيه أمني. تؤثر على معالجات AMD.

Zero-At-Ret

يحتوي المجلد ./pocs/intel-zero-at-ret على إثبات المفهوم الخاص بنا لمتغير Zero-at-Ret من LVI NULL.

FPVI Zhaoxin

يحتوي المجلد ./pocs/zhaoxin-fpvi على إثبات المفهوم الخاص بنا الذي يشغل سلوك FPVI على البنية الدقيقة LuJiaZui من Zhaoxin.

ورقة البحث

الورقة متاحة هنا. يمكنك الاستشهاد بعملنا باستخدام إدخال BibTeX التالي:

root@kitploit:~
@inproceedings{Weber2026Trevex,
 author = {Weber, Daniel and Thomas, Fabian and Trampert, Leon and Zhang, Ruiyi and Schwarz, Michael},
 booktitle = {{IEEE S\&P}},
 title = {{Trevex: A Black-Box Detection Framework For Data-Flow Transient Execution Vulnerabilities}},
 year = {2026}
}

إخلاء مسؤولية

نحن نقدم هذا الكود كما هو. أنت مسؤول عن حماية نفسك وممتلكاتك وبياناتك والآخرين من أي مخاطر يسببها هذا الكود. قد يتسبب هذا الكود في حدوث سلوك غير متوقع وغير مرغوب فيه على جهازك.

تنزيل الأداة
الثغرةالحالةملاحظات
FP-DSSجديدتسرب بيانات قديمة من وحدة تنفيذ الفاصلة العائمة
LVI-NULLجديدتم اكتشافها على بنى دقيقة لم تكن معروفة بأنها عرضة للخطر
FPVIجديدتم اكتشاف متغير جديد و FPVI على Zhaoxin
GDS (Downfall)تم إعادة إنتاجهاأول أداة اختبار تكتشفها
MDS (ZombieLoad, RIDL, VRS, ...)تم إعادة إنتاجها-
Meltdown-USتم إعادة إنتاجهاثغرة Meltdown 'الأصلية'
Meltdown-CPL-REGتم إعادة إنتاجهاتتطلب نظامًا يحتوي على nofsgsbase