Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — إثبات المفهوم لـ CVE-2025-29943 الذي يستغل بتًا غير موثق في محرك المكدس بوحدات المعالجة المركزية AMD Zen لفسخ مؤشر المكدس في الأجهزة الافتراضية المحمية بـ SEV-SNP، مما يتيح تنفيذ تعليمات برمجية عشوائية وتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن السحابةأمن الأجهزةاستغلال الملفات الثنائية
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

إثبات المفهوم لـ CVE-2025-29943 الذي يستغل بتًا غير موثق في محرك المكدس بوحدات المعالجة المركزية AMD Zen لفسخ مؤشر المكدس في الأجهزة الافتراضية المحمية بـ SEV-SNP، مما يتيح تنفيذ تعليمات برمجية عشوائية وتصعيد الامتيازات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 7 أشهرلم تتم المراجعة بعد

StackWarp: PoC for CVE-2025-29943

إثبات مفهوم لثغرة الأجهزة StackWarp (CVE-2025-29943) في معالجات AMD. يسمح هذا العطل لمهاجم يتمتع بصلاحيات المسؤول على مضيف (مُشغّل افتراضي) بالتلاعب بإعدادات خط أنابيب وحدة المعالجة المركزية لإفساد مؤشر المكدس داخل جهاز افتراضي ضيف من نوع SEV-SNP، مما يؤدي إلى تصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية.

📋 ملخص الثغرة

  • ID: CVE-2025-29943
  • المنتج: معالجات AMD EPYC (السلسلات 7003، 8004، 9004، 9005 ومتغيراتها المدمجة)
  • المعماريات المتأثرة: AMD Zen 1 إلى Zen 5
  • CWE-ID: CWE-123 (حالة اكتب-أين-ما)
  • الشدة (CVSS 4.0): 4.6 (متوسطة)
  • المتجه: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

تكمن الثغرة في تحسين ميكرو-معماري (محرك المكدس) ويمكن تفعيلها بواسطة بت تحكم غير موثق. يمكن لمُشغّل افتراضي خبيث استغلاله لتغيير تدفق التحكم والبيانات داخل جهاز افتراضي سري (CVM)، متجاوزاً ضمانات سلامة SEV-SNP دون الحاجة إلى فك تشفير ذاكرته.

🚨 التأثير

  • خطف التحكم: يسمح بتنفيذ تعليمات برمجية عشوائية داخل جهاز افتراضي من نوع SEV-SNP.
  • تصعيد الامتيازات: يمكن للمهاجم الانتقال من المستخدم إلى النواة داخل الجهاز الظاهري المخترق.
  • سرقة الأسرار: من الممكن استخراج المفاتيح التشفيرية (مثل RSA-2048) وبيانات حساسة أخرى.
  • اختراق البيئات السحابية: يهدد سلامة الأجهزة الافتراضية السرية لدى موفري السحابة الذين يستخدمون أجهزة AMD.
تنزيل الأداة