Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SPOILER — Los peligros de carga especulativa potencian los ataques Rowhammer y de caché - CVE-2019-0162 - | Kitploit
Herramientas/GitHubGitHub/saadislamm/spoiler
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónSeguridad de HardwarePapers e InvestigaciónAprendizaje y Educación
GitHubsaadislamm/spoiler

SPOILER

Los peligros de carga especulativa potencian los ataques Rowhammer y de caché - CVE-2019-0162 -

Ver Repositorio
21hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SPOILER: los peligros de la carga especulativa potencian los ataques Rowhammer y de caché

  • CVE-2019-0162
  • INTEL-SA-00238

https://www.usenix.org/system/files/sec19-islam.pdf

root@kitploit:~
@inproceedings {236252,
author = {Saad Islam and Ahmad Moghimi and Ida Bruhns and Moritz Krebbel and Berk Gulmezoglu and Thomas Eisenbarth and Berk Sunar},
title = {{SPOILER}: Speculative Load Hazards Boost Rowhammer and Cache Attacks},
booktitle = {28th {USENIX} Security Symposium ({USENIX} Security 19)},
year = {2019},
isbn = {978-1-939133-06-9},
address = {Santa Clara, CA},
pages = {621--637},
url = {https://www.usenix.org/conference/usenixsecurity19/presentation/islam},
publisher = {{USENIX} Association},
month = aug,
}

Póster:

https://www.researchgate.net/publication/339484716_SPOILER_Speculative_Load_Hazards_Boost_Rowhammer_and_Cache_Attacks

Autores:

Saad Islam y Ahmad Moghimi, Worcester Polytechnic Institute; Ida Bruhns y Moritz Krebbel, University of Luebeck; Berk Gulmezoglu, Worcester Polytechnic Institute; Thomas Eisenbarth, Worcester Polytechnic Institute y University of Luebeck; Berk Sunar, Worcester Polytechnic Institute

Resumen:

Las microarquitecturas modernas incorporan técnicas de optimización como las cargas especulativas (speculative loads) y el reenvío de almacenamiento (store forwarding) para mejorar el cuello de botella de la memoria. El procesador ejecuta la carga de forma especulativa antes de los almacenamientos y reenvía los datos de un almacenamiento anterior a la carga si existe una posible dependencia. Esto mejora el rendimiento, ya que la carga no tiene que esperar a que se completen los almacenamientos anteriores. Sin embargo, la predicción de dependencias se basa en información parcial de la dirección, lo que puede provocar dependencias falsas y riesgos de bloqueo (stall hazards).

En este trabajo, somos los primeros en demostrar que la lógica de resolución de dependencias que sirve a la carga especulativa puede explotarse para obtener información sobre los mapeos de páginas físicas. Los ataques de canal lateral microarquitectónicos, como Rowhammer, y los ataques de caché, como Prime+Probe, dependen de la ingeniería inversa del mapeo de direcciones virtual a física. Proponemos el ataque SPOILER, que explota esta fuga para acelerar esta ingeniería inversa en un factor de 256. Luego, mostramos cómo esto puede mejorar el ataque Prime+Probe acelerando en un factor de 4096 la búsqueda del conjunto de desalojo (eviction set), incluso desde entornos de espacio aislado (sandbox) como JavaScript. Finalmente, mejoramos el ataque Rowhammer al mostrar cómo SPOILER ayuda a realizar conflictos de fila de DRAM de forma determinista con hasta un 100% de probabilidad, y al demostrar un ataque Rowhammer de doble cara con privilegios de usuario normal. Esto último se debe a la posibilidad de detectar páginas de memoria contiguas mediante la fuga de información de SPOILER.

Pasos para ejecutar en LINUX:

root@kitploit:~
$ make
$ ./spoiler

Instale gnuplot si aún no está instalado, o trace t2.txt en cualquier otro software. Se proporciona el script de MATLAB plot_t2.m.

root@kitploit:~
$ gnuplot
gnuplot> plot 't2.txt' with lines

Si observa picos similares a los de peaks_linux.png, su CPU es vulnerable a SPOILER. Si no, puede intentar jugar con los parámetros "PAGE_COUNT, WINDOW y THRESH_OUTLIER". Por ejemplo, para una CPU de 11ª generación, cambiar el tamaño de WINDOW a 256 funcionó. La razón puede ser que el tamaño del búfer de almacenamiento (store buffer) aumenta en generaciones más recientes. Por favor, consulte el artículo para más detalles.

Pasos para ejecutar en WINDOWS:

Ejecute "spoiler.exe" con doble clic o desde el símbolo del sistema. Si necesita cambiar algún parámetro, vuelva a compilar el código. Trace "t2.txt" con cualquier software o con el script de MATLAB plot_t2.m.

Descargar herramienta