Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — CVE-2025-29943 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो AMD Zen CPUs में अप्रलेखित स्टैक इंजन बिट का शोषण करके SEV-SNP संरक्षित VMs में स्टैक पॉइंटर को दूषित करता है, मनमाना कोड निष्पादन और प्रिविलेज एस्केलेशन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणक्लाउड सुरक्षाहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

CVE-2025-29943 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो AMD Zen CPUs में अप्रलेखित स्टैक इंजन बिट का शोषण करके SEV-SNP संरक्षित VMs में स्टैक पॉइंटर को दूषित करता है, मनमाना कोड निष्पादन और प्रिविलेज एस्केलेशन सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
47 महीने पहलेअभी तक समीक्षित नहीं

StackWarp: CVE-2025-29943 के लिए PoC

प्रोसेसर AMD में StackWarp (CVE-2025-29943) हार्डवेयर भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट। यह दोष एक होस्ट (हाइपरवाइजर) पर व्यवस्थापकीय विशेषाधिकारों वाले हमलावर को SEV-SNP अतिथि वर्चुअल मशीन के अंदर स्टैक पॉइंटर को दूषित करने के लिए CPU पाइपलाइन कॉन्फ़िगरेशन में हेरफेर करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि और मनमाना कोड निष्पादन होता है।

📋 भेद्यता का सारांश

  • आईडी: CVE-2025-29943
  • उत्पाद: AMD EPYC प्रोसेसर (श्रृंखला 7003, 8004, 9004, 9005 और उनके एम्बेडेड वेरिएंट)
  • प्रभावित आर्किटेक्चर: AMD Zen 1 से Zen 5
  • CWE-ID: CWE-123 (Write-what-where Condition)
  • गंभीरता (CVSS 4.0): 4.6 (मध्यम)
  • वेक्टर: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

भेद्यता एक माइक्रोआर्किटेक्चरल अनुकूलन (स्टैक इंजन) में निहित है और इसे एक अनिर्दिष्ट नियंत्रण बिट द्वारा ट्रिगर किया जा सकता है। एक दुर्भावनापूर्ण हाइपरवाइजर अपनी मेमोरी को डिक्रिप्ट किए बिना SEV-SNP की अखंडता गारंटियों को दरकिनार करते हुए, एक गोपनीय वर्चुअल मशीन (CVM) के अंदर नियंत्रण प्रवाह और डेटा को बदलने के लिए इसका शोषण कर सकता है।

🚨 प्रभाव

  • नियंत्रण अपहरण: SEV-SNP वर्चुअल मशीन के अंदर मनमाना कोड निष्पादन की अनुमति देता है।
  • विशेषाधिकार वृद्धि: एक हमलावर समझौता की गई VM के अंदर उपयोगकर्ता से कर्नेल में जा सकता है।
  • रहस्यों की चोरी: क्रिप्टोग्राफ़िक कुंजियाँ (जैसे RSA-2048) और अन्य संवेदनशील डेटा बाहर निकालना संभव है।
  • क्लाउड वातावरण से समझौता: AMD हार्डवेयर का उपयोग करने वाले क्लाउड प्रदाताओं में CVM की अखंडता को खतरा।
टूल डाउनलोड करें