Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-31346-poc — Prueba de concepto que demuestra fugas de memoria en los encabezados de mensajes de invitado del firmware AMD SEV-SNP y en la solicitud CPUID, permitiendo la extracción de datos sensibles del invitado de la memoria física. | Kitploit
Herramientas/GitHubGitHub/freax13/cve-2023-31346-poc
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónSeguridad de HardwareAnálisis de FirmwareExplotación de Binarios
GitHubfreax13/cve-2023-31346-poc

cve-2023-31346-poc

Prueba de concepto que demuestra fugas de memoria en los encabezados de mensajes de invitado del firmware AMD SEV-SNP y en la solicitud CPUID, permitiendo la extracción de datos sensibles del invitado de la memoria física.

Ver Repositorio
13hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fuga de Memoria del Firmware

El código aquí tiene como objetivo demostrar las fugas de memoria en los encabezados de mensajes de invitado y en el mensaje de invitado de solicitud de CPUID.

Prerrequisitos

  • Instalar rustup.
  • Instalar un kernel de Linux con soporte de host SEV-SNP. Utilicé un kernel con algunos parches propios míos: https://github.com/Freax13/linux/tree/snp-host-v9-rfc-with-my-patches.

Uso

  1. Reiniciar la máquina
  2. Ejecutar cargo make run run en el directorio host.
  3. Observar los registros en busca de valores filtrados de los valores iniciales de pAlignedPTReqPayload después de la inicialización del firmware.
  4. Ejecutar cargo make run run-with id 123 en el directorio host. Esto lanza un invitado con un bloque de autenticación de id establecido en todo 123.
  5. Observar los registros en busca del bloque de id en los valores filtrados.
  6. Iniciar un invitado SEV-ES.
  7. Observar los registros en busca de datos de lanzamiento filtrados. Ten en cuenta que los valores aquí solo aparecerán si se envió más de una página en un solo comando. Esto solo ocurrirá si los datos del invitado, tal como son enviados por QEMU, son contiguos en la memoria física. Las posibilidades de que esto ocurra no son muy altas, por lo que podrían ser necesarios más de una docena de intentos para desencadenarlo.
Descargar herramienta