Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-31346-poc — Preuve de concept démontrant des fuites de mémoire dans les en-têtes de messages invités du firmware AMD SEV-SNP et la requête CPUID, permettant l'extraction de données invitées sensibles depuis la mémoire physique. | Kitploit
Outils/GitHubGitHub/freax13/cve-2023-31346-poc
Criminalistique MémoireAnalyse des VulnérabilitésExploitationSécurité MatérielleAnalyse de MicrologicielExploitation de Binaires
GitHubfreax13/cve-2023-31346-poc

cve-2023-31346-poc

Preuve de concept démontrant des fuites de mémoire dans les en-têtes de messages invités du firmware AMD SEV-SNP et la requête CPUID, permettant l'extraction de données invitées sensibles depuis la mémoire physique.

Voir le dépôt
13il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fuite mémoire du firmware

Le code présent ici vise à démontrer les fuites mémoire dans les en-têtes des messages invités et le message invité de requête CPUID.

Prérequis

  • Installer rustup.
  • Installer un noyau Linux avec le support hôte SEV-SNP. J'ai utilisé un noyau avec quelques-uns de mes propres correctifs https://github.com/Freak13/linux/tree/snp-host-v9-rfc-with-my-patches.

Utilisation

  1. Redémarrer la machine.
  2. Exécuter cargo make run run dans le répertoire host.
  3. Observer dans les journaux les valeurs divulguées, les valeurs de départ de pAlignedPTReqPayload après l'initialisation du firmware.
  4. Exécuter cargo make run run-with id 123 dans le répertoire host. Cela lance un invité avec un bloc d'authentification id défini à 123.
  5. Observer dans les journaux le bloc id dans les valeurs divulguées.
  6. Démarrer un invité SEV-ES.
  7. Observer dans les journaux les données de lancement divulguées. Notez que les valeurs ici n'apparaîtront que si plus d'une page a été soumise dans une seule commande. Cela ne se produira que si les données invitées soumises par QEMU sont contiguës en mémoire physique. Les chances que cela se produise ne sont pas très élevées, il faudra donc peut-être plus d'une douzaine de tentatives pour déclencher cela.
Télécharger l’outil