Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SPOILER — Spekulative Load Hazards verstärken Rowhammer- und Cache-Angriffe - CVE-2019-0162 - | Kitploit
Tools/GitHubGitHub/saadislamm/spoiler
SpeicherforensikSchwachstellenanalyseExploitationHardware-SicherheitPapers & ForschungLernen & Bildung
GitHubsaadislamm/spoiler

SPOILER

Spekulative Load Hazards verstärken Rowhammer- und Cache-Angriffe - CVE-2019-0162 -

Repository anzeigen
21vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SPOILER: Spekulative Load-Hazards verstärken Rowhammer- und Cache-Angriffe

  • CVE-2019-0162
  • INTEL-SA-00238

https://www.usenix.org/system/files/sec19-islam.pdf

root@kitploit:~
@inproceedings {236252,
author = {Saad Islam and Ahmad Moghimi and Ida Bruhns and Moritz Krebbel and Berk Gulmezoglu and Thomas Eisenbarth and Berk Sunar},
title = {{SPOILER}: Speculative Load Hazards Boost Rowhammer and Cache Attacks},
booktitle = {28th {USENIX} Security Symposium ({USENIX} Security 19)},
year = {2019},
isbn = {978-1-939133-06-9},
address = {Santa Clara, CA},
pages = {621--637},
url = {https://www.usenix.org/conference/usenixsecurity19/presentation/islam},
publisher = {{USENIX} Association},
month = aug,
}

Poster:

https://www.researchgate.net/publication/339484716_SPOILER_Speculative_Load_Hazards_Boost_Rowhammer_and_Cache_Attacks

Autoren:

Saad Islam und Ahmad Moghimi, Worcester Polytechnic Institute; Ida Bruhns und Moritz Krebbel, University of Luebeck; Berk Gulmezoglu, Worcester Polytechnic Institute; Thomas Eisenbarth, Worcester Polytechnic Institute und University of Luebeck; Berk Sunar, Worcester Polytechnic Institute

Zusammenfassung:

Moderne Mikroarchitekturen integrieren Optimierungstechniken wie spekulative Loads und Store Forwarding, um den Speicher-Engpass zu entschärfen. Der Prozessor führt den Load spekulativ vor den Stores aus und leitet die Daten eines vorhergehenden Stores an den Load weiter, wenn eine potenzielle Abhängigkeit besteht. Dies verbessert die Leistung, da der Load nicht auf den Abschluss vorhergehender Stores warten muss. Allerdings stützt sich die Abhängigkeitsvorhersage auf partielle Adressinformationen, was zu falschen Abhängigkeiten und Stall-Hazards führen kann.

In dieser Arbeit sind wir die ersten, die zeigen, dass die Abhängigkeitsauflösungslogik, die den spekulativen Load bedient, ausgenutzt werden kann, um Informationen über die physischen Seitenzuordnungen zu gewinnen. Mikroarchitektonische Seitenkanalangriffe wie Rowhammer und Cache-Angriffe wie Prime+Probe beruhen auf dem Reverse Engineering der virtuell-zu-physischen Adresszuordnung. Wir schlagen den SPOILER-Angriff vor, der dieses Leck ausnutzt, um dieses Reverse Engineering um den Faktor 256 zu beschleunigen. Anschließend zeigen wir, wie dies den Prime+Probe-Angriff um den Faktor 4096 bei der Eviction-Set-Suche beschleunigt, selbst aus Sandbox-Umgebungen wie JavaScript. Schließlich verbessern wir den Rowhammer-Angriff, indem wir zeigen, wie SPOILER hilft, DRAM-Zeilenkonflikte deterministisch mit bis zu 100% Wahrscheinlichkeit durchzuführen, und indem wir einen doppelseitigen Rowhammer-Angriff mit normalen Benutzerrechten demonstrieren. Letzteres ist auf die Möglichkeit zurückzuführen, zusammenhängende Speicherseiten mithilfe des SPOILER-Leaks zu erkennen.

Schritte zur Ausführung unter LINUX:

root@kitploit:~
$ make
$ ./spoiler

Installieren Sie gnuplot, falls es noch nicht installiert ist, oder plotten Sie t2.txt mit einer anderen Software. Das MATLAB-Skript plot_t2.m wird bereitgestellt.

root@kitploit:~
$ gnuplot
gnuplot> plot 't2.txt' with lines

Wenn Sie ähnliche Spitzen wie in peaks_linux.png sehen, ist Ihre CPU anfällig für SPOILER. Wenn nicht, können Sie mit den Parametern "PAGE_COUNT, WINDOW und THRESH_OUTLIER" experimentieren. Bei einer CPU der 11. Generation zum Beispiel hat die Änderung der WINDOW-Größe auf 256 funktioniert. Der Grund dafür kann sein, dass die Größe des Store-Puffers in höheren Generationen zunimmt. Bitte lesen Sie das Paper für Details.

Schritte zur Ausführung unter WINDOWS:

Führen Sie "spoiler.exe" per Doppelklick oder über die Eingabeaufforderung aus. Wenn Sie Parameter ändern müssen, kompilieren Sie den Code bitte neu. Plotten Sie "t2.txt" mit einer beliebigen Software oder mit dem MATLAB-Skript plot_t2.m.

Tool herunterladen