Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
v0ltpwn — Suite d'outils pour V0LTpwn (CVE-2019-11157). Le code sera publié prochainement. | Kitploit
Outils/GitHubGitHub/zkenjar/v0ltpwn
Analyse des VulnérabilitésExploitationSécurité MatérielleArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubzkenjar/v0ltpwn

v0ltpwn

Suite d'outils pour V0LTpwn (CVE-2019-11157). Le code sera publié prochainement.

Voir le dépôt
7516il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

V0LTpwn

V0LTpwn (CVE-2019-11157) est une attaque par faute contrôlée par logiciel sur les processeurs x86. C'est la première attaque corrompant l'intégrité des enclaves SGX.

Description

Tous les processeurs Intel récents présentent une interface logicielle pour contrôler les tensions du cœur sans redémarrer le système. Cette fonctionnalité n'est pas requise pour un fonctionnement normal, mais est utilisée par les utilisateurs experts pour des optimisations de performances. Par exemple, elle est utilisée par l'application XTU d'Intel dans la communauté de l'overclocking.

Dans V0LTpwn, nous montrons qu'un logiciel malveillant peut utiliser cette interface pour réduire la tension du processeur à un seuil critique auquel certaines instructions ne fonctionnent plus correctement. Cela signifie qu'un attaquant peut induire des basculements de bits dans les calculs implémentés avec ces instructions. Nous montrons dans notre article comment un attaquant peut manipuler des calculs cryptographiques et même dévier le flux de contrôle des programmes.

Comme l'attaque est contrôlée par logiciel, l'attaquant n'a pas besoin d'accès physique à la machine. Cependant, l'attaquant a besoin des privilèges du système d'exploitation pour utiliser les interfaces de tension. Cela signifie que la vulnérabilité n'est pas directement une menace pour les utilisateurs normaux. La cible principale est les environnements d'exécution de confiance comme Intel SGX.

SGX est une fonctionnalité de sécurité permettant aux applications de déployer des enclaves protégées même du système d'exploitation. Par exemple, SGX peut être utilisé pour exécuter une application (de manière sécurisée) dans un environnement cloud non fiable. Des attaques précédentes comme Foreshadow ont montré que des secrets peuvent être volés depuis des enclaves SGX via des canaux auxiliaires. V0LTpwn est la première attaque démontrant comment les calculs dans les enclaves SGX peuvent être manipulés.

Nous avons informé Intel de la vulnérabilité dans le cadre d'un processus de divulgation responsable. Intel a coopéré avec nous et a commencé à livrer des correctifs aux plates-formes concernées. Pour plus de détails, nous renvoyons aux informations officielles dans l'avis de sécurité d'Intel.

Article

Nous fournissons tous les détails sur V0LTpwn dans notre article de recherche :

https://arxiv.org/abs/1912.04870

Code

Nous publierons prochainement notre suite d'outils pour des recherches ultérieures.

Informations complémentaires

Les informations officielles d'Intel se trouvent sur les pages web suivantes :

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157

Télécharger l’outil