Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-33624 — CVE-2021-33624 के लिए अवधारणा का प्रमाण | Kitploit
उपकरण/GitHubGitHub/benschlueter/cve-2021-33624
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubbenschlueter/cve-2021-33624

CVE-2021-33624

CVE-2021-33624 के लिए अवधारणा का प्रमाण

रिपॉजिटरी देखें
3415 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-33624 के लिए प्रमाण-अवधारणा

संकलन करें

gcc -pthread -o bpf_spectre_type_confusion bpf_spectre_type_confusion.c -Wall -ggdb -std=gnu99

निष्पादित करें

(sudo) ./bpf_spectre_type_confusion 1 2 ffffffffa4925620 0x10

जहाँ 1 और 2 CPU थ्रेड्स हैं जो दो अलग-अलग हार्डवेयर कोर पर चलते हैं, ffffffffa4925620 वह लक्ष्य मेमोरी है जिसे हम लीक करना चाहते हैं और 0x10 लीक किए जाने वाले बाइट्स की संख्या है। एक्सप्लॉइट ठीक किया गया है लेकिन कोड को sudo के रूप में निष्पादित करके परिणाम देखना अभी भी संभव है, क्योंकि प्रतिउपाय केवल गैर-sudo स्थिति में लागू किए जाते हैं।

लीक के लिए उदाहरण पता sudo cat /proc/kallsyms | grep core_pattern से प्राप्त किया जा सकता है और अपेक्षित परिणाम cat /proc/sys/kernel/core_pattern से देखा जा सकता है।

DIV निर्देशों (शून्य से विभाजन अपवादों से बचने के लिए आंतरिक रूप से एक शाखा शामिल करने के लिए पैच किए गए) का उपयोग करके शाखा पूर्वानुमानक को गलत तरीके से प्रशिक्षित करना पॉटर द्वारा अपने शोध के दौरान खोजा गया था। संदर्भ https://www.openwall.com/lists/oss-security/2021/06/21/1

जान हॉर्न को विशेष धन्यवाद, जिन्होंने अपने प्रारंभिक शोध में इस एक्सप्लॉइट कोड की नींव विकसित की (https://bugs.chromium.org/p/project-zero/issues/detail?id=1711)

टूल डाउनलोड करें