Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Hardware-Vulnerability-with-Proof-of-Concept- — Investigación y PoC práctica de la Variante 2 de Spectre (CVE-2017-5715), una vulnerabilidad de canal lateral de hardware que explota la ejecución especulativa de la CPU y la predicción de saltos. Incluye configuración de laboratorio, identificación de vulnerabilidades, recorrido del exploit, análisis de tiempos de caché, video de demostración y estrategias de mitigación. | Kitploit
Herramientas/GitHubGitHub/iamshivambhatt/hardware-vulnerability-with-proof-of-concept-
Análisis de VulnerabilidadesExplotaciónSeguridad de HardwarePapers e InvestigaciónAprendizaje y Educación
GitHubiamshivambhatt/hardware-vulnerability-with-proof-of-concept-

Hardware-Vulnerability-with-Proof-of-Concept-

Ver Repositorio
3hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Investigación y PoC práctica de la Variante 2 de Spectre (CVE-2017-5715), una vulnerabilidad de canal lateral de hardware que explota la ejecución especulativa de la CPU y la predicción de saltos. Incluye configuración de laboratorio, identificación de vulnerabilidades, recorrido del exploit, análisis de tiempos de caché, video de demostración y estrategias de mitigación.

Compartir

🛡️ Spectre Variant 2 (CVE-2017-5715) — Investigación de Vulnerabilidad de Hardware

Un documento de investigación en profundidad y una Prueba de Concepto (PoC) práctica que explora ataques de ejecución especulativa en CPUs modernas.


📖 Resumen

Este proyecto es una exploración de investigación y laboratorio de Spectre Variant 2 (CVE-2017-5715), también conocido como Branch Target Injection — una vulnerabilidad de canal lateral a nivel de hardware que afecta a CPUs que implementan ejecución especulativa y predicción de ramas.

El objetivo de este proyecto fue:

  • Comprender la causa raíz microarquitectónica de Spectre Variant 2
  • Reproducir una Prueba de Concepto (PoC) funcional en un laboratorio virtual aislado
  • Analizar y validar los datos filtrados mediante análisis de canal lateral de temporización de caché
  • Documentar estrategias de mitigación del mundo real
  • ⚠️ Aviso legal: Este trabajo se realizó estrictamente en una máquina virtual controlada y aislada con fines académicos y educativos. No apunta ni afecta a ningún sistema de producción, y no se redactó código de explotación propietario; se utilizó el repositorio público SpectrePoC para la demostración.


    📑 Tabla de Contenidos

    • ¿Qué es Spectre Variant 2?
    • Cómo Funciona el Ataque
    • Entorno de Laboratorio
    • Paso a Paso de la Prueba de Concepto
    • Vídeo Demostrativo
    • Estrategias de Mitigación
    • Estructura del Repositorio
    • Referencias
    • Autor

    🔍 ¿Qué es Spectre Variant 2?

    CVE-2017-5715 es una vulnerabilidad de microprocesador que permite a un atacante engañar al predictor de ramas de una CPU para que ejecute instrucciones en una ruta incorrecta ("especulativa"). Aunque la CPU descarta correctamente los resultados de esta predicción errónea, no logra borrar por completo los efectos secundarios — más notablemente, los cambios en el estado de la caché de la CPU. Estos cambios residuales en la caché pueden medirse mediante análisis de temporización, lo que permite a un atacante inferir datos secretos que nunca deberían haber sido accesibles.

    A diferencia de los errores de software tradicionales, Spectre explota el diseño de hardware de las CPUs modernas, lo que hace que sea extremadamente difícil de parchear por completo y requiere una combinación de mitigaciones a nivel de microcódigo, sistema operativo y compilador.


    ⚙️ Cómo Funciona el Ataque

    1. Entrenar mal el predictor de ramas — ejecutar repetidamente una rama con un patrón predecible para que la CPU aprenda a esperarlo.
    2. Provocar una predicción errónea — forzar a la CPU a ejecutar especulativamente una ruta diferente, elegida por el atacante.
    3. Lectura especulativa fuera de límites — la CPU accede especulativamente a memoria que no debería, trayendo datos secretos a la caché antes de darse cuenta del error.
    4. Reversión y residuo — la CPU descarta los resultados especulativos, pero la línea de caché tocada durante la especulación permanece "caliente".
    5. Ataque de temporización Flush + Reload — el atacante mide los accesos a memoria a través de la caché para detectar qué línea fue almacenada en caché y, por lo tanto, recupera el secreto byte a byte.

    🖥️ Entorno de Laboratorio

    ComponenteDetalles
    Sistema OperativoUbuntu 14.04 LTS
    Versión del Kernel4.4.0-148-generic
    CPU12th Gen Intel® Core™ i5-12450H
    VirtualizaciónVMware Workstation
    Repositorio PoCcrozone/SpectrePoC

    🧪 Paso a Paso de la Prueba de Concepto

    1. Configuración del Entorno

    root@kitploit:~
    sudo apt update
    sudo apt install git
    git clone https://github.com/crozone/SpectrePoC
    cd SpectrePoC
    make
    

    2. Identificar el Estado de Vulnerabilidad de la CPU

    Linux expone el estado de vulnerabilidad/mitigación de la CPU directamente a través de sysfs:

    root@kitploit:~
    grep . /sys/devices/system/cpu/vulnerabilities/*
    

    Esto confirmó que la CPU de prueba era vulnerable a spectre_v2, mientras que otras vulnerabilidades relacionadas (Meltdown, L1TF, MDS) estaban mitigadas o no afectaban.

    3. Ejecutar la PoC

    root@kitploit:~
    ./spectre.out
    

    La herramienta reporta repetidamente resultados Success junto con una "puntuación" de confianza, derivada de las diferencias de temporización de caché — cada lectura exitosa representa un byte filtrado de memoria que de otro modo sería inaccesible, reconstruido completamente a través del canal lateral especulativo.

    4. Análisis

    • ✅ Se logró entrenar mal el predictor de ramas
    • ✅ Se ejecutaron lecturas de memoria no autorizadas de forma especulativa
    • ✅ Se usó análisis de temporización Flush+Reload para reconstruir los bytes filtrados

    🎥 Vídeo Demostrativo

    En este repositorio se incluye un video grabado que recorre toda la PoC, desde la configuración del entorno hasta la exfiltración exitosa de datos, para validar visualmente el ataque.

    ▶️ Ver el Vídeo de Demostración de la PoC

    📁 Actualiza la ruta anterior una vez que el archivo de video se haya añadido a tu repositorio (por ejemplo, colócalo en una carpeta demo/ o media/ y ajusta el enlace en consecuencia).


    🛡️ Estrategias de Mitigación

    • Actualizar firmware y SO — aplicar las últimas actualizaciones de microcódigo y kernel, que incluyen retpoline y otras mitigaciones de barrera de especulación.
    • Seguir las pautas del fabricante — Intel, AMD y los proveedores de SO publican instrucciones de mitigación específicas por generación de CPU.
    • Activar protecciones a nivel de SO/navegador — el aislamiento de sitios, Indirect Branch Restricted Speculation (IBRS) y mitigaciones similares reducen la fuga de información entre límites.
    • Mantener la seguridad del endpoint actualizada — aunque no es una solución directa, las herramientas de seguridad actualizadas ayudan a detectar intentos de explotación que combinan Spectre con otras cadenas de ataque.

    📂 Estructura del Repositorio

    root@kitploit:~
    .
    ├── README.md
    ├── Research_Paper_-_CVE-2017-5715_Spectre_by_Shivam_Bhatt.pdf
    └── demo/
        └── spectre-poc-demo.mp4
    

    📚 Referencias

    • crozone. (2023). SpectrePoC. GitHub. https://github.com/crozone/SpectrePoC
    • Microsoft. (s.f.). Actualización para habilitar la mitigación contra Spectre, Variant 2.
    • Wikipedia. (s.f.). Spectre (vulnerabilidad de seguridad). https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)
    • Wikipedia. (s.f.). Ataque de canal lateral. https://en.wikipedia.org/wiki/Side-channel_attack
    • Wikipedia. (s.f.). Row Hammer. https://en.wikipedia.org/wiki/Row_hammer
    • Twingate Team. (2024). ¿Qué es Row Hammer? Cómo Funciona y Ejemplos.

    👤 Autor

    Shivam Bhatt Diplomado de Posgrado en Ciberseguridad (Honores) — NAIT 🔗 No dudes en conectar en LinkedIn o contactarme para colaborar en investigación de ciberseguridad.

    ⭐ Si encontraste útil esta investigación, ¡considera darle una estrella al repositorio!

    Descargar herramienta