Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-46813-poc — Preuve de concept de l'exploit pour CVE-2023-46813 ciblant AMD SEV-SNP. Escalade les privilèges en manipulant les changements de type de mémoire de l'hyperviseur pour permuter les identifiants de tâche. | Kitploit
Outils/GitHubGitHub/freax13/cve-2023-46813-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité CloudSécurité MatérielleExploitation de Binaires
GitHubfreax13/cve-2023-46813-poc

cve-2023-46813-poc

Preuve de concept de l'exploit pour CVE-2023-46813 ciblant AMD SEV-SNP. Escalade les privilèges en manipulant les changements de type de mémoire de l'hyperviseur pour permuter les identifiants de tâche.

Voir le dépôt
816il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46813 PoC

  1. Appliquez les correctifs du dossier host-patches à l'hôte Linux et à QEMU.
  2. Lancez une VM SEV-SNP.
  3. Exécutez le code de ce dépôt et attendez le message "waiting for the hypervisor to change memory to MMIO".
  4. Lancez plusieurs fois la commande attack dans QEMU.
  5. Une fois que l'exploit détecte que le type d'une partie de sa mémoire a été changé en MMIO, il utilise la vulnérabilité pour échanger ses identifiants avec ceux de la tâche init.

Une exploitation réussie ressemblera à ceci :

L'exploit ne repose sur aucun décalage noyau absolu, mais sur les décalages relatifs des champs du type struct task_struct. Vous devrez peut-être les ajuster.

Télécharger l’outil