Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — StackWarp POC (CVE-2025-29943) : Exploitation matérielle sur les CPU AMD Zen qui manipule un bit non documenté du moteur de pile pour corrompre le pointeur de pile dans les VM protégées par SEV-SNP, démontrant une faille dans l'isolation mémoire garantie par SEV. Comprend un module kernel, des scripts d'automatisation et un environnement de test. | Kitploit
Outils/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité CloudSécurité MatérielleExploitation de Binaires
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 7 moisPas encore vérifié

À propos

StackWarp POC (CVE-2025-29943) : Exploitation matérielle sur les CPU AMD Zen qui manipule un bit non documenté du moteur de pile pour corrompre le pointeur de pile dans les VM protégées par SEV-SNP, démontrant une faille dans l'isolation mémoire garantie par SEV. Comprend un module kernel, des scripts d'automatisation et un environnement de test.

Partager

StackWarp: PoC for CVE-2025-29943

Preuve de concept pour la vulnérabilité matérielle StackWarp (CVE-2025-29943) dans les processeurs AMD. Cette faille permet à un attaquant disposant de privilèges d'administrateur sur un hôte (hyperviseur) de manipuler la configuration du pipeline du processeur pour corrompre le pointeur de pile d'une machine virtuelle invitée SEV-SNP, conduisant à une élévation de privilèges et à l'exécution de code arbitraire.

📋 Résumé de la vulnérabilité

  • ID : CVE-2025-29943
  • Produit : Processeurs AMD EPYC (séries 7003, 8004, 9004, 9005 et leurs variantes Embedded)
  • Architectures concernées : AMD Zen 1 à Zen 5
  • CWE-ID : CWE-123 (Write-what-where Condition)
  • Sévérité (CVSS 4.0) : 4.6 (Moyenne)
  • Vecteur : CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

La vulnérabilité réside dans une optimisation microarchitecturale (le moteur de pile) et peut être activée par un bit de contrôle non documenté. Un hyperviseur malveillant peut l'exploiter pour altérer le flux de contrôle et les données au sein d'une machine virtuelle confidentielle (CVM), contournant ainsi les garanties d'intégrité de SEV-SNP sans avoir besoin de déchiffrer sa mémoire.

🚨 Impact

  • Détournement du contrôle : Permet l'exécution de code arbitraire dans une machine virtuelle SEV-SNP.
  • Élévation de privilèges : Un attaquant peut passer du mode utilisateur au noyau dans la VM compromise.
  • Vol de secrets : Il est possible d'exfiltrer des clés cryptographiques (par ex. RSA-2048) et d'autres données sensibles.
  • Compromission des environnements cloud : Menace l'intégrité des CVM chez les fournisseurs de cloud qui utilisent du matériel AMD.
Télécharger l’outil