Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ionescu007/specucheck
Análisis de VulnerabilidadesSeguridad de HardwareAprendizaje y Educación
GitHubionescu007/specucheck

SpecuCheck

Utilidad de Windows que consulta la API del kernel para informar el estado de las mitigaciones de software y hardware contra las vulnerabilidades de ejecución especulativa (Meltdown, Spectre, Foreshadow).

Ver Repositorio
5837710hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SpecuCheck

SpecuCheck es una utilidad de Windows para comprobar el estado de las mitigaciones de software y hardware contra CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) y CVE-2018-3639 (Spectre v4). Utiliza dos nuevas clases de información que se agregaron a la llamada a la API NtQuerySystemInformation como parte de los parches recientes introducidos en enero de 2018 y reporta los datos tal como los ve el núcleo de Windows.

También existe ahora un módulo oficial de cmdlet de Microsoft PowerShell, que es la forma recomendada y compatible de obtener esta información.

Capturas de pantalla

Screenshot

Introducción

El 3 de enero de 2018, Intel, AMD y ARM Holdings, así como varios fabricantes de sistemas operativos, informaron de una serie de vulnerabilidades descubiertas por Google Project Zero:

  • Variante 1: omisión de la comprobación de límites (CVE-2017-5753)
  • Variante 2: inyección de destino de rama (CVE-2017-5715)
  • Variante 3: carga maliciosa de caché de datos (CVE-2017-5754)

Microsoft publicó parches para Windows 7 SP1 y versiones posteriores más tarde ese mismo día. Estos parches, dependiendo de la arquitectura, la versión del sistema operativo, la configuración de arranque y una serie de propiedades relacionadas con el hardware, aplican varias mitigaciones de software y hardware contra estos problemas. El estado de activación de estas mitigaciones, su disponibilidad y configuración son almacenados por el núcleo de Windows en una serie de variables globales, y se exponen a las llamadas en modo usuario a través de una llamada al sistema no documentada.

Adicionalmente, se informaron nuevos ataques de canal lateral, como la Variante 4 de Spectre: omisión especulativa de almacenamiento (CVE-2018-3639) y Foreshadow: fallo terminal de L1 (CVE-2018-3620), que se corrigieron en Windows 7 SP1 y versiones posteriores con los parches de Patch Tuesday de agosto.

SpecuCheck aprovecha esta llamada al sistema para confirmar si un sistema ha sido realmente parcheado (los sistemas sin parche fallarán en la llamada) y cuál es el estado de las mitigaciones, lo que puede utilizarse para determinar posibles problemas de rendimiento.

Motivación

Originalmente hubo mucho ruido, bombo y marketing en torno al problema, y no mucha documentación sobre cómo saber si uno estaba afectado y con qué sobrecarga de rendimiento. SpecuCheck pretendía hacer esos datos fácilmente accesibles para los usuarios y los departamentos de TI, para evitar tener que usar un depurador de Windows o aplicar ingeniería inversa a la API ellos mismos.

Desde entonces, Microsoft ha hecho un gran trabajo al exponer esos datos desde el modo kernel de forma concisa, que indica sucintamente el soporte y uso por parte del kernel de las diversas tecnologías de mitigación y características de hardware, y ha publicado un módulo de cmdlet de PowerShell para recuperar esos datos. Por lo tanto, SpecuCheck sigue siendo únicamente una herramienta de investigación y no se recomienda; utilice en su lugar el módulo de PowerShell aprobado por Microsoft.

Instalación en Windows

Para ejecutar SpecuCheck, simplemente ejecútelo en la línea de comandos:

c:\SpecuCheck.exe

Lo que dará como resultado una pantalla informativa que indica qué funciones/mitigaciones están habilitadas. Si ve el texto:

Your system either does not have the appropriate patch, or it may not support the information class required

Esto indica que su sistema no está actualmente parcheado para mitigar estas vulnerabilidades.

Referencias

Si desea saber más sobre mi investigación o trabajo, le invito a visitar mi blog en http://www.alex-ionescu.com, así como mi empresa de formación y consultoría, Winsider Seminars & Solutions Inc., en http://www.windows-internals.com.

También debería leer sin duda el increíblemente informativo artículo de Project Zero.

Para obtener información adicional sobre los parches de Windows apropiados y necesarios, lea el Aviso de Microsoft y las guías de Microsoft adicionales.

Advertencias

SpecuCheck depende de llamadas al sistema y clases de información no documentadas que están sujetas a cambios. Además, SpecuCheck solo devuelve la información que el núcleo de Windows está almacenando sobre el estado de las mitigaciones y las características de hardware; según la configuración de directivas (registro, parámetros de arranque) u otros indicadores de compatibilidad, el estado del núcleo de Windows puede no coincidir con el estado real del hardware. El objetivo de esta herramienta es ofrecer una evaluación específica de Windows, no una evaluación de hardware independiente del sistema operativo.

SpecuCheck es solo una herramienta de investigación y no se recomienda para uso general o comercial; utilice en su lugar el módulo de PowerShell aprobado por Microsoft.

Licencia

root@kitploit:~
Copyright 2018 Alex Ionescu. All rights reserved. 

Redistribution and use in source and binary forms, with or without modification, are permitted provided
that the following conditions are met: 
1. Redistributions of source code must retain the above copyright notice, this list of conditions and
   the following disclaimer. 
2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions
   and the following disclaimer in the documentation and/or other materials provided with the 
   distribution. 

THIS SOFTWARE IS PROVIDED BY ALEX IONESCU ``AS IS'' AND ANY EXPRESS OR IMPLIED
WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND
FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL ALEX IONESCU
OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED
AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING
NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF
ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

The views and conclusions contained in the software and documentation are those of the authors and
should not be interpreted as representing official policies, either expressed or implied, of Alex Ionescu.
Descargar herramienta