Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spectre-meltdown-checker — Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown مدقق الثغرات/التخفيف لنظامي لينكس وBSD | Kitploit
أدوات/GitHubGitHub/speed47/spectre-meltdown-checker
أدوات دفاعيةالاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الأجهزةأمان الأجهزة وإنترنت الأشياءالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
speed47/spectre-meltdown-checker

spectre-meltdown-checker

Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown مدقق الثغرات/التخفيف لنظامي لينكس وBSD

عرض المستودع
3.9k47168منذ 4 أيامتمت المراجعة من قبل Kitploit

Spectre & Meltdown Checker

سكربت شل ذاتي لتقييم مرونة نظامك تجاه ثغرات التنفيذ العابر (CVE) التي نُشرت منذ أوائل 2018، مع تقديم إرشادات حول كيفية التخفيف منها.

قائمة CVE

CVEالاسمالأسماء المستعارة
CVE-2017-5753تجاوز فحص الحدود (Bounds Check Bypass)Spectre V1
CVE-2017-5715حقن هدف الفرع (Branch Target Injection)Spectre V2
CVE-2017-5754تحميل ذاكرة التخزين المؤقت للبيانات المارقة (Rogue Data Cache Load)Meltdown
CVE-2018-3640قراءة سجل النظام المارقة (Rogue System Register Read)Variant 3a
CVE-2018-3639تجاوز المتجر التخميني (Speculative Store Bypass)Variant 4, SSB
CVE-2018-3615خطأ طرفي L1 (L1 Terminal Fault)Foreshadow (SGX)
CVE-2018-3620خطأ طرفي L1 (L1 Terminal Fault)Foreshadow-NG (OS/SMM)
CVE-2018-3646خطأ طرفي L1 (L1 Terminal Fault)Foreshadow-NG (VMM)
CVE-2018-12126أخذ عينات بيانات المخزن المؤقت المعماري الصغير (Microarchitectural Store Buffer Data Sampling)MSBDS, Fallout
CVE-2018-12127أخذ عينات بيانات منفذ التحميل المعماري الصغير (Microarchitectural Load Port Data Sampling)MLPDS, RIDL
CVE-2018-12130أخذ عينات بيانات المخزن المؤقت للملء المعماري الصغير (Microarchitectural Fill Buffer Data Sampling)MFBDS, ZombieLoad
CVE-2018-12207استثناء فحص الآلة عند تغييرات حجم الصفحة (Machine Check Exception on Page Size Changes)iTLB Multihit, No eXcuses
CVE-2019-11091أخذ عينات البيانات المعمارية الصغيرة للذاكرة غير المخزنة (Microarchitectural Data Sampling Uncacheable Memory)MDSUM, RIDL
CVE-2019-11135إحباط TSX غير المتزامن (TSX Asynchronous Abort)TAA, ZombieLoad V2
CVE-2020-0543أخذ عينات بيانات المخزن المؤقت للسجل الخاص (Special Register Buffer Data Sampling)SRBDS, CROSSTalk
CVE-2022-21123قراءة البيانات من المخازن المؤقتة المشتركة (Shared Buffers Data Read)SBDR, MMIO Stale Data
CVE-2022-21125أخذ عينات البيانات من المخازن المؤقتة المشتركة (Shared Buffers Data Sampling)SBDS, MMIO Stale Data
CVE-2022-21166الكتابة الجزئية لسجل الجهاز (Device Register Partial Write)DRPW, MMIO Stale Data
CVE-2022-29900تنفيذ تخميني تعسفي للكود باستخدام تعليمات الإرجاع (Arbitrary Speculative Code Execution with Return Instructions)Retbleed (AMD)
CVE-2022-29901تنفيذ تخميني تعسفي للكود باستخدام تعليمات الإرجاع (Arbitrary Speculative Code Execution with Return Instructions)Retbleed (Intel), RSBA
CVE-2022-40982أخذ عينات بيانات التجميع (Gather Data Sampling)Downfall, GDS
CVE-2023-20569أمان عنوان الإرجاع (Return Address Security)Inception, SRSO
CVE-2023-20588تسريب بيانات تخميني بقسمة AMD على الصفر (AMD Division by Zero Speculative Data Leak)DIV0
CVE-2023-20593تسريب معلومات عبر العمليات (Cross-Process Information Leak)Zenbleed
CVE-2023-23583مشكلة البادئة الزائدة (Redundant Prefix Issue)Reptar
CVE-2023-28746أخذ عينات بيانات ملف السجل (Register File Data Sampling)RFDS
CVE-2024-28956اختيار الهدف غير المباشر (Indirect Target Selection)ITS
CVE-2024-36350هجوم المجدول العابر، قائمة المتجر (Transient Scheduler Attack, Store Queue)TSA-SQ
CVE-2024-36357هجوم المجدول العابر، L1 (Transient Scheduler Attack, L1)TSA-L1
CVE-2025-40300توقع الفرع الراكد عند الخروج من VM (VM-Exit Stale Branch Prediction)VMScape
CVE-2024-45332حقن الامتياز للفرع (Branch Privilege Injection)BPI
CVE-2025-54505تسريب بيانات راكدة من مقسم الفاصلة العائمة AMD Zen1 (AMD Zen1 Floating-Point Divider Stale Data Leak)FPDSS

الإدخالات التالية هي أخطاء في السيليكون ARM64 يعمل النواة على تجاوزها بنشاط. ليس لها CVE مخصصة؛ يتم تتبعها فقط بأرقام الأخطاء من ARM. حددها باستخدام --errata <number> أو رمز --variant المرتبط.

IDالاسمالنوى المتأثرة
CVE-0001-0001تلف TLB التخميني لـ AT (أخطاء 1165522، 1319367، 1319537، 1530923)Cortex-A55/A57/A72/A76
CVE-0001-0002تحميل غير مميز تخميني (أخطاء 2966298، 3117295)Cortex-A510/A520
CVE-0001-0003SSBS لـ MSR غير متزامن ذاتيًا (خطأ 3194386 وأشقاؤه)Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725، X1/X1C/X2/X3/X4/X925، Neoverse-N1/N2/N3/V1/V2/V3/V3AE

هل أنا معرض للخطر؟

اعتمادًا على حالتك، يوضح الجدول أدناه ما إذا كان بإمكان المهاجم في موقع معين استخراج بيانات من هدف معين. ينطبق عمود "Userland → Kernel" أيضًا داخل VM (Userland لـ VM مقابل Kernel لـ VM)، نظرًا لأن نفس آليات وحدة المعالجة المركزية (CPU) قيد التشغيل بغض النظر عن المحاكاة الافتراضية.

تنزيل الأداة