Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
v0ltpwn — Tool-Suite für V0LTpwn (CVE-2019-11157). Der Code wird bald veröffentlicht. | Kitploit
Tools/GitHubGitHub/zkenjar/v0ltpwn
SchwachstellenanalyseExploitationHardware-SicherheitPapers & ForschungLernen & BildungBinary-Exploitation
GitHubzkenjar/v0ltpwn

v0ltpwn

Tool-Suite für V0LTpwn (CVE-2019-11157). Der Code wird bald veröffentlicht.

Repository anzeigen
75vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

V0LTpwn

V0LTpwn (CVE-2019-11157) ist ein softwaregesteuerter Fehlerangriff auf x86-Prozessoren. Es ist der erste Angriff, der die Integrität von SGX-Enclaves korrumpiert.

Beschreibung

Alle aktuellen Intel-Prozessoren bieten eine Softwareschnittstelle zur Steuerung der Kernspannung ohne Neustart des Systems. Diese Funktion ist für den normalen Betrieb nicht erforderlich, wird aber von erfahrenen Benutzern für Leistungsoptimierungen genutzt. Beispielsweise wird sie von Intels XTU-Anwendung in der Overclocking-Community verwendet.

In V0LTpwn zeigen wir, dass bösartige Software diese Schnittstelle nutzen kann, um die Prozessorspannung auf einen kritischen Schwellenwert zu senken, bei dem bestimmte Anweisungen nicht mehr korrekt funktionieren. Das bedeutet, dass ein Angreifer Bitflips in Berechnungen induzieren kann, die mit diesen Anweisungen implementiert sind. Wir zeigen in unserer Arbeit, wie ein Angreifer kryptografische Berechnungen manipulieren und sogar den Kontrollfluss von Programmen umlenken kann.

Da der Angriff softwaregesteuert ist, benötigt der Angreifer keinen physischen Zugriff auf die Maschine. Allerdings benötigt der Angreifer Betriebssystemrechte, um die Spannungsschnittstellen zu nutzen. Das bedeutet, dass die Schwachstelle für normale Benutzer keine direkte Bedrohung darstellt. Das Hauptziel sind vertrauenswürdige Ausführungsumgebungen wie Intels SGX.

SGX ist eine Sicherheitsfunktion, die es Anwendungen ermöglicht, Enclaves bereitzustellen, die sogar vor dem Betriebssystem geschützt sind. Beispielsweise kann SGX verwendet werden, um eine Anwendung (sicher) in einer nicht vertrauenswürdigen Cloud-Umgebung auszuführen. Frühere Angriffe wie Foreshadow haben gezeigt, dass Geheimnisse über Seitenkanäle aus SGX-Enclaves gestohlen werden können. V0LTpwn ist der erste Angriff, der demonstriert, wie Berechnungen in SGX-Enclaves manipuliert werden können.

Wir haben Intel im Rahmen eines verantwortungsvollen Offenlegungsprozesses über die Schwachstelle informiert. Intel hat mit uns kooperiert und begann, Patches für die betroffenen Plattformen auszuliefern. Für weitere Details verweisen wir auf die offiziellen Informationen in Intels Security Advisory.

Paper

Wir liefern alle Details zu V0LTpwn in unserem Forschungspapier:

https://arxiv.org/abs/1912.04870

Code

Wir werden unsere Tool-Suite für weitere Forschung bald veröffentlichen.

Weitere Informationen

Offizielle Informationen von Intel finden Sie auf den folgenden Webseiten:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157

Tool herunterladen