Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Hardware-Vulnerability-with-Proof-of-Concept- — Recherche et preuve de concept pratique de la variante 2 de Spectre (CVE-2017-5715), une vulnérabilité matérielle par canal auxiliaire exploitant l'exécution spéculative et la prédiction de branche du CPU. Comprend la configuration du laboratoire, l'identification de la vulnérabilité, la procédure détaillée de l'exploit, l'analyse des temporisations de cache, une vidéo de démonstration et des stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/iamshivambhatt/hardware-vulnerability-with-proof-of-concept-
Analyse des VulnérabilitésExploitationSécurité MatérielleArticles et RechercheApprentissage et Éducation
GitHubiamshivambhatt/hardware-vulnerability-with-proof-of-concept-

Hardware-Vulnerability-with-Proof-of-Concept-

Voir le dépôt
10il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Recherche et preuve de concept pratique de la variante 2 de Spectre (CVE-2017-5715), une vulnérabilité matérielle par canal auxiliaire exploitant l'exécution spéculative et la prédiction de branche du CPU. Comprend la configuration du laboratoire, l'identification de la vulnérabilité, la procédure détaillée de l'exploit, l'analyse des temporisations de cache, une vidéo de démonstration et des stratégies d'atténuation.

Partager

🛡️ Variante 2 de Spectre (CVE-2017-5715) — Recherche sur les vulnérabilités matérielles

Un document de recherche approfondi et une preuve de concept (PoC) pratique explorant les attaques par exécution spéculative sur les CPU modernes.


📖 Aperçu

Ce projet est une exploration de recherche et en laboratoire de la Variante 2 de Spectre (CVE-2017-5715), également connue sous le nom d'Injection de cible de branche — une vulnérabilité de canal auxiliaire au niveau matériel affectant les CPU qui implémentent l'exécution spéculative et la prédiction de branche.

L'objectif de ce projet était de :

  • Comprendre la cause racine microarchitecturale de la Variante 2 de Spectre
  • Reproduire une preuve de concept (PoC) fonctionnelle dans un laboratoire virtuel isolé
  • Analyser et valider les données divulguées via l'analyse de canal auxiliaire de temporisation du cache
  • Documenter les stratégies d'atténuation réelles

⚠️ Avertissement : Ce travail a été réalisé strictement dans une machine virtuelle contrôlée et isolée à des fins académiques et éducatives. Il ne cible ni n'affecte aucun système de production, et aucun code d'exploitation propriétaire n'a été écrit — le dépôt SpectrePoC disponible publiquement a été utilisé pour la démonstration.


📑 Table des matières

  • Qu'est-ce que la Variante 2 de Spectre ?
  • Comment fonctionne l'attaque
  • Environnement de laboratoire
  • Procédure pas à pas de la preuve de concept
  • Vidéo de démonstration
  • Stratégies d'atténuation
  • Structure du dépôt
  • Références
  • Auteur

🔍 Qu'est-ce que la Variante 2 de Spectre ?

CVE-2017-5715 est une vulnérabilité de microprocesseur qui permet à un attaquant de tromper le prédicteur de branche d'un CPU pour qu'il exécute des instructions sur un chemin incorrect ("spéculatif"). Alors que le CPU rejette correctement les résultats de cette mauvaise prédiction, il ne parvient pas à effacer complètement les effets secondaires — notamment les modifications de l'état du cache CPU. Ces modifications résiduelles du cache peuvent être mesurées à l'aide d'une analyse temporelle, permettant à un attaquant de déduire des données secrètes qui n'auraient jamais dû être accessibles.

Contrairement aux bogues logiciels traditionnels, Spectre exploite la conception matérielle des CPU modernes, ce qui le rend extrêmement difficile à corriger complètement et nécessite une combinaison d'atténuations au niveau du microcode, du système d'exploitation et du compilateur.


⚙️ Comment fonctionne l'attaque

  1. Mauvaise éducation du prédicteur de branche — exécuter à plusieurs reprises une branche selon un modèle prévisible pour que le CPU apprenne à l'attendre.
  2. Déclencher une mauvaise prédiction — forcer le CPU à exécuter spéculativement un chemin différent, choisi par l'attaquant.
  3. Lecture hors limites spéculative — le CPU accède spéculativement à une mémoire qu'il ne devrait pas, chargeant des données secrètes dans le cache avant de se rendre compte de l'erreur.
  4. Annulation et résidu — le CPU rejette les résultats spéculatifs, mais la ligne de cache touchée pendant la spéculation reste "chaude".
  5. Attaque temporelle Flush + Reload — l'attaquant mesure les accès mémoire dans le cache pour détecter quelle ligne a été mise en cache, et ainsi récupère le secret octet par octet.

🖥️ Environnement de laboratoire

ComposantDétails
Système d'exploitationUbuntu 14.04 LTS
Version du noyau4.4.0-148-generic
CPU12th Gen Intel® Core™ i5-12450H
VirtualisationVMware Workstation
Dépôt PoCcrozone/SpectrePoC

🧪 Procédure pas à pas de la preuve de concept

1. Configuration de l'environnement

sudo apt update
sudo apt install git
git clone https://github.com/crozone/SpectrePoC
cd SpectrePoC
make

2. Identifier le statut de vulnérabilité du CPU

Linux expose l'état de vulnérabilité/atténuation du CPU directement via sysfs :

grep . /sys/devices/system/cpu/vulnerabilities/*

Cela a confirmé que le CPU testé était vulnérable à spectre_v2, tandis que d'autres vulnérabilités connexes (Meltdown, L1TF, MDS) étaient soit atténuées, soit non concernées.

3. Exécuter la PoC

./spectre.out

L'outil rapporte à plusieurs reprises des résultats Success accompagnés d'un "score" de confiance, dérivé des différences de temporisation du cache — chaque lecture réussie représente un octet divulgué d'une mémoire autrement inaccessible, reconstruit entièrement via le canal auxiliaire spéculatif.

4. Analyse

  • ✅ A correctement mal éduqué le prédicteur de branche
  • ✅ A exécuté spéculativement des lectures mémoire non autorisées
  • ✅ A utilisé l'analyse temporelle Flush+Reload pour reconstruire les octets divulgués

🎥 Vidéo de démonstration

Une procédure pas à pas enregistrée de la PoC complète — de la configuration de l'environnement à l'exfiltration réussie des données — est incluse dans ce dépôt pour valider visuellement l'attaque.

▶️ Regarder la vidéo de démonstration PoC

📁 Mettez à jour le chemin ci-dessus une fois que le fichier vidéo est ajouté à votre dépôt (par exemple, placez-le dans un dossier demo/ ou media/ et ajustez le lien en conséquence).


🛡️ Stratégies d'atténuation

  • Mettre à jour le firmware et l'OS — appliquer les dernières mises à jour du microcode et du noyau, qui incluent retpoline et d'autres atténuations par barrière de spéculation.
  • Suivre les recommandations des fournisseurs — Intel, AMD et les fournisseurs d'OS publient des instructions d'atténuation spécifiques par génération de CPU.
  • Activer les protections au niveau OS/navigateur — l'isolation des sites, Indirect Branch Restricted Speculation (IBRS) et des atténuations similaires réduisent les fuites transfrontalières.
  • Maintenir la sécurité des endpoints à jour — bien que ce ne soit pas une solution directe, des outils de sécurité à jour aident à détecter les tentatives d'exploitation qui associent Spectre à d'autres chaînes d'attaque.

📂 Structure du dépôt

.
├── README.md
├── Research_Paper_-_CVE-2017-5715_Spectre_by_Shivam_Bhatt.pdf
└── demo/
    └── spectre-poc-demo.mp4

📚 Références

  • crozone. (2023). SpectrePoC. GitHub. https://github.com/crozone/SpectrePoC
  • Microsoft. (n.d.). Mise à jour pour activer l'atténuation contre Spectre, Variant 2.
  • Wikipédia. (n.d.). Spectre (vulnérabilité de sécurité). https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)
  • Wikipédia. (n.d.). Attaque par canal auxiliaire. https://en.wikipedia.org/wiki/Side-channel_attack
  • Wikipédia. (n.d.). Row Hammer. https://en.wikipedia.org/wiki/Row_hammer
  • Équipe Twingate. (2024). Qu'est-ce que Row Hammer ? Comment ça marche & exemples.

👤 Auteur

Télécharger l’outil