Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hardware-Vulnerability-with-Proof-of-Concept- — بحث وعرض عملي (PoC) لثغرة Spectre من النوع الثاني (CVE-2017-5715)، وهي ثغرة أمنية على مستوى العتاد (hardware) في القناة الجانبية (side-channel) تستغل التنفيذ التخميني لوحدة المعالجة المركزية والتنبؤ بالفروع. تشمل إعداد المختبر، تحديد الثغرة، شرح الاستغلال، تحليل توقيت ذاكرة التخزين المؤقت (cache-timing)، فيديو توضيحي، واستراتيجيات التخفيف. | Kitploit
أدوات/GitHubGitHub/iamshivambhatt/hardware-vulnerability-with-proof-of-concept-
تحليل الثغرات الأمنيةالاستغلالأمن الأجهزةالأوراق والأبحاثالتعلم والتعليم
GitHubiamshivambhatt/hardware-vulnerability-with-proof-of-concept-

Hardware-Vulnerability-with-Proof-of-Concept-

عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

بحث وعرض عملي (PoC) لثغرة Spectre من النوع الثاني (CVE-2017-5715)، وهي ثغرة أمنية على مستوى العتاد (hardware) في القناة الجانبية (side-channel) تستغل التنفيذ التخميني لوحدة المعالجة المركزية والتنبؤ بالفروع. تشمل إعداد المختبر، تحديد الثغرة، شرح الاستغلال، تحليل توقيت ذاكرة التخزين المؤقت (cache-timing)، فيديو توضيحي، واستراتيجيات التخفيف.

مشاركة

🛡️ بحث في ثغرة Spectre من النوع 2 (CVE-2017-5715) — ثغرة أجهزة

ورقة بحثية متعمقة وإثبات مفهوم عملي (PoC) يستكشف هجمات التنفيذ التخميني على وحدات المعالجة الحديثة.


📖 نظرة عامة

هذا المشروع عبارة عن استكشاف بحثي ومختبري لـ Spectre Variant 2 (CVE-2017-5715)، المعروف أيضًا باسم Branch Target Injection — وهي ثغرة جانبية على مستوى الأجهزة تؤثر على وحدات المعالجة التي تطبق التنفيذ التخميني والتنبؤ بالفروع.

كان الهدف من هذا المشروع هو:

  • فهم السبب الجذري المعماري الدقيق لـ Spectre Variant 2
  • إعادة إنتاج إثبات مفهوم (PoC) عملي في بيئة مخبرية افتراضية معزولة
  • تحليل والتحقق من صحة البيانات المسربة من خلال تحليل القناة الجانبية لتوقيت ذاكرة التخزين المؤقت
  • توثيق استراتيجيات التخفيف الواقعية

⚠️ تنويه: تم تنفيذ هذا العمل بدقة في آلة افتراضية معزولة ومضبوطة لأغراض أكاديمية وتعليمية. لا يستهدف أو يؤثر على أي نظام إنتاجي، ولم يتم كتابة أي كود استغلال مملوك — بل تم استخدام مستودع SpectrePoC المتاح للجمهور لأغراض العرض التوضيحي.


📑 جدول المحتويات

  • ما هو Spectre من النوع 2؟
  • كيف يعمل الهجوم
  • البيئة المخبرية
  • شرح إثبات المفهوم خطوة بخطوة
  • فيديو توضيحي
  • استراتيجيات التخفيف
  • هيكل المستودع
  • المراجع
  • المؤلف

🔍 ما هو Spectre من النوع 2؟

CVE-2017-5715 هي ثغرة في المعالجات الدقيقة تسمح للمهاجم بخداع متنبئ الفروع في وحدة المعالجة لتنفيذ تعليمات على مسار "تخميني" غير صحيح. بينما تتخلص وحدة المعالجة بشكل صحيح من نتائج هذا التنبؤ الخاطئ، فإنها تفشل في مسح الآثار الجانبية بالكامل — وعلى رأسها التغييرات في حالة ذاكرة التخزين المؤقت. يمكن قياس هذه التغييرات المتبقية باستخدام تحليل التوقيت، مما يسمح للمهاجم باستنتاج بيانات سرية لم يكن ينبغي أن تكون متاحة أبدًا.

على عكس الأخطاء البرمجية التقليدية، يستغل Spectre تصميم الأجهزة لوحدات المعالجة الحديثة، مما يجعل تصحيحه بالكامل صعبًا للغاية ويتطلب مجموعة من التخفيفات على مستوى الميكروكود ونظام التشغيل والمُجمّع.


⚙️ كيف يعمل الهجوم

  1. تضليل متنبئ الفروع — تنفيذ فرع بشكل متكرر بنمط يمكن التنبؤ به حتى تتعلم وحدة المعالجة توقعه.
  2. تحفيز تنبؤ خاطئ — إجبار وحدة المعالجة على تنفيذ مسار مختلف ومختار من قبل المهاجم بشكل تخميني.
  3. قراءة تخمينية خارج الحدود — تقوم وحدة المعالجة بشكل تخميني بالوصول إلى ذاكرة لا ينبغي لها، مما يسحب بيانات سرية إلى ذاكرة التخزين المؤقت قبل أن تدرك الخطأ.
  4. التراجع والأثر المتبقي — تتخلص وحدة المعالجة من النتائج التخمينية، لكن سطر ذاكرة التخزين المؤقت الذي تم لمسه أثناء التخمين يظل "دافئًا".
  5. هجوم Flush + Reload بتوقيت الوصول — يقيس المهاجم أوقات الوصول إلى الذاكرة عبر ذاكرة التخزين المؤقت ليكتشف أي سطر تم تخزينه مؤقتًا، وبالتالي يستعيد البيانات السرية بايتًا بايت.

🖥️ البيئة المخبرية

المكونالتفاصيل
نظام التشغيلUbuntu 14.04 LTS
إصدار النواة4.4.0-148-generic
وحدة المعالجة12th Gen Intel® Core™ i5-12450H
المحاكاة الافتراضيةVMware Workstation
مستودع PoCcrozone/SpectrePoC

🧪 شرح إثبات المفهوم خطوة بخطوة

1. إعداد البيئة

sudo apt update
sudo apt install git
git clone https://github.com/crozone/SpectrePoC
cd SpectrePoC
make

2. تحديد حالة قابلية تأثر وحدة المعالجة

يكشف Linux عن حالة الثغرات/التخفيفات مباشرة عبر sysfs:

grep . /sys/devices/system/cpu/vulnerabilities/*

أكد هذا أن وحدة المعالجة المختبرة كانت قابلة للتأثر بـ spectre_v2، بينما كانت الثغرات الأخرى ذات الصلة (Meltdown، L1TF، MDS) إما مخففة أو غير متأثرة.

3. تنفيذ PoC

./spectre.out

تقوم الأداة بالإبلاغ المتكرر عن نتائج Success إلى جانب "نتيجة" الثقة المستمدة من فروق توقيت ذاكرة التخزين المؤقت — كل قراءة ناجحة تمثل بايتًا واحدًا مسربًا من ذاكرة غير قابلة للوصول بخلاف ذلك، تم إعادة بنائه بالكامل عبر القناة الجانبية التخمينية.

4. التحليل

  • ✅ تم تضليل متنبئ الفروع بنجاح
  • ✅ تم تنفيذ قراءات تخمينية للذاكرة غير مصرح بها
  • ✅ تم استخدام تحليل توقيت Flush+Reload لإعادة بناء البايتات المسربة

🎥 فيديو توضيحي

تم تضمين شرح مسجل لكامل PoC — من إعداد البيئة إلى تسريب البيانات بنجاح — في هذا المستودع للتحقق البصري من الهجوم.

▶️ شاهد فيديو عرض PoC التوضيحي

📁 قم بتحديث المسار أعلاه بمجرد إضافة ملف الفيديو إلى مستودعك (مثلًا ضعه في مجلد demo/ أو media/ وقم بتعديل الرابط وفقًا لذلك).


🛡️ استراتيجيات التخفيف

  • تحديث البرامج الثابتة ونظام التشغيل — تطبيق أحدث تحديثات الميكروكود والنواة، والتي تتضمن retpoline وحواجز التخمين الأخرى.
  • اتباع إرشادات البائع — تنشر Intel وAMD وموردو أنظمة التشغيل تعليمات تخفيف محددة حسب جيل وحدة المعالجة.
  • تفعيل الحماية على مستوى نظام التشغيل/المتصفح — عزل المواقع، وIndirect Branch Restricted Speculation (IBRS)، وتخفيفات مماثلة تقلل من التسرب عبر الحدود.
  • إبقاء أدوات أمن نقاط النهاية محدثة — رغم أنها ليست حلاً مباشرًا، فإن الأدوات الأمنية المحدثة تساعد في اكتشاف محاولات الاستغلال التي تقرن Spectre مع سلاسل هجوم أخرى.

📂 هيكل المستودع

.
├── README.md
├── Research_Paper_-_CVE-2017-5715_Spectre_by_Shivam_Bhatt.pdf
└── demo/
    └── spectre-poc-demo.mp4

📚 المراجع

  • crozone. (2023). SpectrePoC. GitHub. https://github.com/crozone/SpectrePoC
  • Microsoft. (n.d.). تحديث لتمكين التخفيف من Spectre، النوع 2.
  • Wikipedia. (n.d.). Spectre (ثغرة أمنية). https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)
  • Wikipedia. (n.d.). هجوم القناة الجانبية. https://en.wikipedia.org/wiki/Side-channel_attack
  • Wikipedia. (n.d.). Row Hammer. https://en.wikipedia.org/wiki/Row_hammer
  • Twingate Team. (2024). ما هو Row Hammer؟ كيف يعمل وأمثلة.

👤 المؤلف

Shivam Bhatt دبلوم دراسات عليا في الأمن السيبراني (مع مرتبة الشرف) — NAIT 🔗 لا تتردد في التواصل عبر LinkedIn أو التواصل للتعاون في أبحاث الأمن السيبراني.

⭐ إذا وجدت هذا البحث مفيدًا، فكر في وضع نجمة للمستودع!

تنزيل الأداة