Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — Prueba de concepto para CVE-2025-29943 que explota un bit no documentado del motor de pila en CPUs AMD Zen para corromper el puntero de pila en VMs protegidas por SEV-SNP, permitiendo ejecución arbitraria de código y escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeSeguridad de HardwareExplotación de Binarios
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

Prueba de concepto para CVE-2025-29943 que explota un bit no documentado del motor de pila en CPUs AMD Zen para corromper el puntero de pila en VMs protegidas por SEV-SNP, permitiendo ejecución arbitraria de código y escalada de privilegios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 7 mesesAún no revisado

StackWarp: PoC for CVE-2025-29943

Prueba de concepto para la vulnerabilidad de hardware StackWarp (CVE-2025-29943) en procesadores AMD. Esta falla permite a un atacante con privilegios de administrador en un host (hipervisor) manipular la configuración de la canalización de la CPU para corromper el puntero de la pila dentro de una máquina virtual invitada SEV-SNP, lo que conduce a una escalada de privilegios y a la ejecución de código arbitrario.

📋 Resumen de la Vulnerabilidad

  • ID: CVE-2025-29943
  • Producto: Procesadores AMD EPYC (Series 7003, 8004, 9004, 9005 y sus variantes Embedded)
  • Arquitecturas Afectadas: AMD Zen 1 a Zen 5
  • CWE-ID: CWE-123 (Write-what-where Condition)
  • Severidad (CVSS 4.0): 4.6 (Media)
  • Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

La vulnerabilidad radica en una optimización microarquitectónica (el motor de pila) y puede ser activada por un bit de control no documentado. Un hipervisor malicioso puede explotarlo para alterar el flujo de control y los datos dentro de una máquina virtual confidencial (CVM), eludiendo las garantías de integridad de SEV-SNP sin necesidad de descifrar su memoria.

🚨 Impacto

  • Secuestro de Control: Permite la ejecución de código arbitrario dentro de una máquina virtual SEV-SNP.
  • Escalada de Privilegios: Un atacante puede pasar de usuario a kernel dentro de la VM comprometida.
  • Robo de Secretos: Es posible exfiltrar claves criptográficas (ej. RSA-2048) y otros datos sensibles.
  • Compromiso de Entornos Cloud: Amenaza la integridad de las CVMs en proveedores de nube que utilizan hardware AMD.
Descargar herramienta