Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpecuCheck — Utilitaire Windows qui interroge l'API du noyau pour signaler l'état des mesures d'atténuation logicielles et matérielles contre les vulnérabilités d'exécution spéculative (Meltdown, Spectre, Foreshadow). | Kitploit
Outils/GitHubGitHub/ionescu007/specucheck
Analyse des VulnérabilitésSécurité MatérielleApprentissage et Éducation
GitHubionescu007/specucheck

SpecuCheck

Utilitaire Windows qui interroge l'API du noyau pour signaler l'état des mesures d'atténuation logicielles et matérielles contre les vulnérabilités d'exécution spéculative (Meltdown, Spectre, Foreshadow).

Voir le dépôt
5837710il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SpecuCheck

SpecuCheck est un utilitaire Windows permettant de vérifier l'état des atténuations logicielles et matérielles contre CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) et CVE-2018-3639 (Spectre v4). Il utilise deux nouvelles classes d'informations ajoutées à l'appel d'API NtQuerySystemInformation dans le cadre des correctifs récents introduits en janvier 2018 et rapporte les données telles que vues par le noyau Windows.

Un module officiel de cmdlets Microsoft PowerShell existe désormais également, et constitue la méthode recommandée et prise en charge pour obtenir ces informations.

Captures d'écran

Screenshot

Introduction

Le 3 janvier 2018, Intel, AMD et ARM Holdings, ainsi qu'un certain nombre de fournisseurs de systèmes d'exploitation, ont signalé une série de vulnérabilités découvertes par Google Project Zero :

  • Variant 1 : contournement de la vérification des limites (CVE-2017-5753)
  • Variant 2 : injection de cible de branchement (CVE-2017-5715)
  • Variant 3 : chargement de cache de données parasite (CVE-2017-5754)

Microsoft a publié des correctifs pour Windows 7 SP1 et versions ultérieures plus tard le même jour. Selon l'architecture, la version du système d'exploitation, les paramètres de démarrage et un certain nombre de propriétés liées au matériel, ces correctifs appliquent un ensemble d'atténuations logicielles et matérielles contre ces problèmes. L'état d'activation de ces atténuations, leur disponibilité et leur configuration sont stockés par le noyau Windows dans un certain nombre de variables globales et exposés aux appelants en mode utilisateur via un appel système non documenté.

De plus, de nouvelles attaques par canaux auxiliaires ont été signalées, telles que Spectre Variant 4 : contournement d'écriture spéculative (CVE-2018-3639) et Foreshadow : défaut terminal L1 (CVE-2018-3620), qui ont été corrigées dans Windows 7 SP1 et versions ultérieures avec les correctifs du Patch Tuesday d'août.

SpecuCheck tire parti de cet appel système pour confirmer si un système a effectivement été corrigé (les systèmes non corrigés échoueront à l'appel) et quel est l'état des atténuations, ce qui peut être utilisé pour déterminer d'éventuels problèmes de performances.

Motivation

À l'origine, il y avait beaucoup de bruit, de battage médiatique et de marketing autour du sujet, et peu de documentation sur la façon de savoir si vous étiez concerné et avec quel surcoût de performances. SpecuCheck visait à rendre ces données facilement accessibles aux utilisateurs et aux services informatiques, afin d'éviter d'avoir à utiliser un débogueur Windows ou à rétro-ingénierer l'API soi-même.

Depuis lors, Microsoft a fait un excellent travail pour exposer ces données depuis le mode noyau de manière concise, indiquant clairement le support et l'utilisation par le noyau des différentes technologies d'atténuation et fonctionnalités matérielles, et a publié un module de cmdlets PowerShell pour récupérer ces données. SpecuCheck ne reste donc qu'un outil de recherche et n'est pas recommandé -- veuillez plutôt utiliser le module PowerShell approuvé par Microsoft.

Installation sur Windows

Pour exécuter SpecuCheck, lancez-le simplement en ligne de commande :

c:\SpecuCheck.exe

Un écran d'information s'affiche alors, indiquant quelles fonctionnalités/atténuations sont activées. Si vous voyez le texte :

Your system either does not have the appropriate patch, or it may not support the information class required

Cela indique que votre système n'est actuellement pas corrigé contre ces vulnérabilités.

Références

Si vous souhaitez en savoir plus sur mes recherches ou mon travail, je vous invite à consulter mon blog à l'adresse http://www.alex-ionescu.com ainsi que ma société de formation et de conseil, Winsider Seminars & Solutions Inc., à l'adresse http://www.windows-internals.com.

Vous devriez également absolument lire l'article Project Zero Post, incroyablement instructif.

Pour plus d'informations sur les correctifs Windows appropriés et nécessaires, veuillez lire l'avis Microsoft ainsi que les recommandations Microsoft supplémentaires.

Avertissements

SpecuCheck s'appuie sur des appels système et des classes d'informations non documentés, susceptibles d'évoluer. De plus, SpecuCheck ne renvoie que les informations que le noyau Windows stocke sur l'état des atténuations et des fonctionnalités matérielles -- selon les paramètres de stratégie (registre, paramètres de démarrage) ou d'autres indicateurs de compatibilité, l'état du noyau Windows peut ne pas correspondre à l'état réel du matériel. L'objectif de cet outil est de fournir une évaluation spécifique à Windows, et non une évaluation matérielle indépendante du système d'exploitation.

SpecuCheck n'est qu'un outil de recherche et n'est pas recommandé pour une utilisation générale ou commerciale -- veuillez utiliser à la place le module PowerShell approuvé par Microsoft.

Licence

root@kitploit:~
Copyright 2018 Alex Ionescu. All rights reserved. 

Redistribution and use in source and binary forms, with or without modification, are permitted provided
that the following conditions are met: 
1. Redistributions of source code must retain the above copyright notice, this list of conditions and
   the following disclaimer. 
2. Redistributions in binary form must reproduce the above copyright notice, this list of conditions
   and the following disclaimer in the documentation and/or other materials provided with the 
   distribution. 

THIS SOFTWARE IS PROVIDED BY ALEX IONESCU ``AS IS'' AND ANY EXPRESS OR IMPLIED
WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND
FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL ALEX IONESCU
OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR
CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED
AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING
NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF
ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

The views and conclusions contained in the software and documentation are those of the authors and
should not be interpreted as representing official policies, either expressed or implied, of Alex Ionescu.
Télécharger l’outil