Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-46813-poc — إثبات مفهوم لاستغلال CVE-2023-46813 يستهدف AMD SEV-SNP. يرفع الامتيازات من خلال التلاعب بتغييرات نوع ذاكرة برنامج الإشراف (hypervisor) لتبديل بيانات اعتماد المهام. | Kitploit
أدوات/GitHubGitHub/freax13/cve-2023-46813-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن السحابةأمن الأجهزةاستغلال الملفات الثنائية
GitHubfreax13/cve-2023-46813-poc

cve-2023-46813-poc

إثبات مفهوم لاستغلال CVE-2023-46813 يستهدف AMD SEV-SNP. يرفع الامتيازات من خلال التلاعب بتغييرات نوع ذاكرة برنامج الإشراف (hypervisor) لتبديل بيانات اعتماد المهام.

عرض المستودع
816منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46813 PoC

  1. طبّق التصحيحات الموجودة في مجلد host-patches على مضيف Linux وQEMU.
  2. شغّل جهازًا افتراضيًا بتقنية SEV-SNP.
  3. شغّل الكود في هذا المستودع وانتظر رسالة "waiting for the hypervisor to change memory to MMIO".
  4. أرسل أمر attack بشكل متكرر في QEMU عدة مرات.
  5. بمجرد أن يكتشف الاستغلال أن نوع جزء من ذاكرته قد تغيّر إلى MMIO، سيستخدم الثغرة لاستبدال بيانات اعتماده ببيانات اعتماد مهام init.

سيبدو الاستغلال الناجح كما يلي:

لا يعتمد الاستغلال على أي إزاحات مطلقة لنواة Linux، بل يعتمد على الإزاحات النسبية للحقول في النوع struct task_struct. قد تحتاج إلى تعديلها.

تنزيل الأداة