Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
v0ltpwn — Suite de herramientas para V0LTpwn (CVE-2019-11157). El código se publicará pronto. | Kitploit
Herramientas/GitHubGitHub/zkenjar/v0ltpwn
Análisis de VulnerabilidadesExplotaciónSeguridad de HardwarePapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubzkenjar/v0ltpwn

v0ltpwn

Suite de herramientas para V0LTpwn (CVE-2019-11157). El código se publicará pronto.

Ver Repositorio
75hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

V0LTpwn

V0LTpwn (CVE-2019-11157) es un ataque de fallo controlado por software en procesadores x86. Es el primer ataque que corrompe la integridad de los enclaves SGX.

Descripción

Todos los procesadores Intel recientes presentan una interfaz de software para controlar los voltajes del núcleo sin reiniciar el sistema. Esta característica no es necesaria para el funcionamiento normal, pero es utilizada por usuarios expertos para optimizaciones de rendimiento. Por ejemplo, es empleada por la aplicación XTU de Intel en la comunidad de overclocking.

En V0LTpwn, demostramos que el software malicioso puede usar esta interfaz para reducir el voltaje del procesador a un umbral crítico en el que ciertas instrucciones ya no funcionan correctamente. Esto significa que un atacante puede inducir cambios de bits en los cálculos que se implementan con estas instrucciones. Mostramos en nuestro artículo cómo un atacante puede manipular cálculos criptográficos e incluso desviar el flujo de control de los programas.

Como el ataque está controlado por software, el atacante no requiere acceso físico a la máquina. Sin embargo, el atacante necesita privilegios del sistema operativo para utilizar las interfaces de voltaje. Esto significa que la vulnerabilidad no es una amenaza directa para los usuarios normales. El objetivo principal son los entornos de ejecución confiables como SGX de Intel.

SGX es una característica de seguridad que permite a las aplicaciones desplegar enclaves que están protegidos incluso del sistema operativo. Por ejemplo, SGX puede usarse para ejecutar una aplicación (de forma segura) en un entorno de nube no confiable. Ataques anteriores como Foreshadow han demostrado que se pueden robar secretos de los enclaves SGX a través de canales laterales. V0LTpwn es el primer ataque que demuestra cómo se pueden manipular los cálculos en los enclaves SGX.

Informamos a Intel sobre la vulnerabilidad en un proceso de divulgación responsable. Intel cooperó con nosotros y comenzó a distribuir parches a las plataformas afectadas. Para más detalles, remitimos a la información oficial en el Aviso de Seguridad de Intel.

Artículo

Proporcionamos todos los detalles sobre V0LTpwn en nuestro artículo de investigación:

https://arxiv.org/abs/1912.04870

Código

Pronto lanzaremos nuestro conjunto de herramientas para futuras investigaciones.

Más Información

La información oficial de Intel se puede encontrar en las siguientes páginas web:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157

Descargar herramienta