Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hardware-Vulnerability-with-Proof-of-Concept- — स्पेक्ट्रे वेरिएंट 2 (CVE-2017-5715) का अनुसंधान और हैंड्स-ऑन प्रूफ ऑफ कॉन्सेप्ट, जो कि CPU स्पेकुलेटिव एक्ज़ीक्यूशन और ब्रांच प्रेडिक्शन का शोषण करने वाला एक हार्डवेयर साइड-चैनल भेद्यता है। इसमें लैब सेटअप, भेद्यता पहचान, एक्सप्लॉइट वॉकथ्रू, कैश-टाइमिंग विश्लेषण, डेमो वीडियो और शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/iamshivambhatt/hardware-vulnerability-with-proof-of-concept-
भेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubiamshivambhatt/hardware-vulnerability-with-proof-of-concept-

Hardware-Vulnerability-with-Proof-of-Concept-

रिपॉजिटरी देखें
102 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

स्पेक्ट्रे वेरिएंट 2 (CVE-2017-5715) का अनुसंधान और हैंड्स-ऑन प्रूफ ऑफ कॉन्सेप्ट, जो कि CPU स्पेकुलेटिव एक्ज़ीक्यूशन और ब्रांच प्रेडिक्शन का शोषण करने वाला एक हार्डवेयर साइड-चैनल भेद्यता है। इसमें लैब सेटअप, भेद्यता पहचान, एक्सप्लॉइट वॉकथ्रू, कैश-टाइमिंग विश्लेषण, डेमो वीडियो और शमन रणनीतियाँ शामिल हैं।

साझा करें

🛡️ स्पेक्ट्रे वेरिएंट 2 (CVE-2017-5715) — हार्डवेयर भेद्यता अनुसंधान

आधुनिक CPUs पर अनुमानित निष्पादन हमलों की खोज करने वाला एक गहन शोध पत्र और व्यावहारिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC)।


📖 अवलोकन

यह परियोजना स्पेक्ट्रे वेरिएंट 2 (CVE-2017-5715) पर एक शोध और प्रयोगशाला-आधारित अन्वेषण है, जिसे ब्रांच टार्गेट इंजेक्शन भी कहा जाता है — यह एक हार्डवेयर-स्तरीय साइड-चैनल भेद्यता है जो अनुमानित निष्पादन और शाखा भविष्यवाणी को लागू करने वाले CPUs को प्रभावित करती है।

इस परियोजना के उद्देश्य थे:

  • स्पेक्ट्रे वेरिएंट 2 के माइक्रोआर्किटेक्चरल मूल कारण को समझना
  • एक पृथक वर्चुअल प्रयोगशाला में एक कार्यशील प्रूफ ऑफ कॉन्सेप्ट (PoC) को पुन: प्रस्तुत करना
  • कैश टाइमिंग साइड-चैनल विश्लेषण के माध्यम से लीक हुए डेटा का विश्लेषण और सत्यापन करना
  • वास्तविक दुनिया की शमन रणनीतियों का दस्तावेजीकरण करना

⚠️ अस्वीकरण: यह कार्य कड़ाई से नियंत्रित, पृथक वर्चुअल मशीन में शैक्षणिक और शैक्षिक उद्देश्यों के लिए किया गया था। यह किसी भी उत्पादन प्रणाली को लक्षित या प्रभावित नहीं करता है, और कोई मालिकाना शोषण कोड नहीं लिखा गया था — प्रदर्शन के लिए सार्वजनिक रूप से उपलब्ध SpectrePoC रिपॉजिटरी का उपयोग किया गया था।


📑 विषय सूची

  • स्पेक्ट्रे वेरिएंट 2 क्या है?
  • हमला कैसे काम करता है
  • प्रयोगशाला वातावरण
  • प्रूफ ऑफ कॉन्सेप्ट वॉकथ्रू
  • डेमो वीडियो
  • शमन रणनीतियाँ
  • रिपॉजिटरी संरचना
  • संदर्भ
  • लेखक

🔍 स्पेक्ट्रे वेरिएंट 2 क्या है?

CVE-2017-5715 एक माइक्रोप्रोसेसर भेद्यता है जो एक हमलावर को CPU के शाखा भविष्यवक्ता को एक गलत ("अनुमानित") पथ पर निर्देश निष्पादित करने में धोखा देने की अनुमति देती है। जबकि CPU इस गलत अनुमान के परिणामों को सही ढंग से त्याग देता है, यह दुष्प्रभावों को पूरी तरह से मिटाने में विफल रहता है — विशेष रूप से, CPU कैश स्थिति में परिवर्तन। इन अवशिष्ट कैश परिवर्तनों को समय विश्लेषण का उपयोग करके मापा जा सकता है, जिससे हमलावर गुप्त डेटा का अनुमान लगा सकता है जो कभी सुलभ नहीं होना चाहिए था।

पारंपरिक सॉफ्टवेयर बगों के विपरीत, स्पेक्ट्रे आधुनिक CPUs के हार्डवेयर डिज़ाइन का शोषण करता है, जिससे इसे पूरी तरह से पैच करना अत्यंत कठिन हो जाता है और माइक्रोकोड, OS और कंपाइलर-स्तरीय शमन के संयोजन की आवश्यकता होती है।


⚙️ हमला कैसे काम करता है

  1. शाखा भविष्यवक्ता को गलत प्रशिक्षित करें — एक पूर्वानुमानित पैटर्न में एक शाखा को बार-बार निष्पादित करें ताकि CPU उसकी अपेक्षा करना सीख जाए।
  2. गलत पूर्वानुमान ट्रिगर करें — CPU को एक अलग, हमलावर-चुने गए पथ पर अनुमानित रूप से निष्पादित करने के लिए बाध्य करें।
  3. अनुमानित सीमा-पार पढ़ना — CPU अनुमानित रूप से उस मेमोरी तक पहुँचता है जिसे उसे नहीं पहुँचना चाहिए, गलती महसूस करने से पहले गुप्त डेटा को कैश में खींच लेता है।
  4. रोलबैक और अवशेष — CPU अनुमानित परिणामों को त्याग देता है, लेकिन अनुमान के दौरान छुआ गया कैश लाइन "गर्म" रहता है।
  5. फ्लश + रीलोड टाइमिंग हमला — हमलावर कैश में मेमोरी एक्सेस के समय को मापता है ताकि पता लगाया जा सके कि कौन सी लाइन कैश की गई थी, और इस प्रकार बाइट-दर-बाइट गुप्त डेटा प्राप्त करता है।

🖥️ प्रयोगशाला वातावरण

घटकविवरण
ऑपरेटिंग सिस्टमUbuntu 14.04 LTS
कर्नेल संस्करण4.4.0-148-generic
CPU12th Gen Intel® Core™ i5-12450H
वर्चुअलाइजेशनVMware Workstation
PoC रिपॉजिटरीcrozone/SpectrePoC

🧪 प्रूफ ऑफ कॉन्सेप्ट वॉकथ्रू

1. पर्यावरण सेटअप

sudo apt update
sudo apt install git
git clone https://github.com/crozone/SpectrePoC
cd SpectrePoC
make

2. CPU भेद्यता स्थिति की पहचान करें

Linux CPU भेद्यता/शमन स्थिति को सीधे sysfs के माध्यम से प्रदर्शित करता है:

grep . /sys/devices/system/cpu/vulnerabilities/*

इसने पुष्टि की कि परीक्षण CPU spectre_v2 के लिए असुरक्षित था, जबकि अन्य संबंधित भेद्यताएँ (Meltdown, L1TF, MDS) या तो शमित थीं या प्रभावित नहीं थीं।

3. PoC निष्पादित करें

./spectre.out

यह उपकरण बार-बार एक आत्मविश्वास "स्कोर" के साथ Success परिणाम रिपोर्ट करता है, जो कैश-टाइमिंग अंतर से प्राप्त होता है — प्रत्येक सफल पढ़ना अन्यथा दुर्गम मेमोरी के एक लीक हुए बाइट का प्रतिनिधित्व करता है, जो पूरी तरह से अनुमानित साइड चैनल के माध्यम से पुनर्निर्मित होता है।

4. विश्लेषण

  • ✅ सफलतापूर्वक शाखा भविष्यवक्ता को गलत प्रशिक्षित किया
  • ✅ अनधिकृत मेमोरी रीड को अनुमानित रूप से निष्पादित किया
  • ✅ लीक हुए बाइट्स को पुनर्निर्मित करने के लिए फ्लश+रीलोड टाइमिंग विश्लेषण का उपयोग किया

🎥 डेमो वीडियो

पूरे PoC का एक रिकॉर्ड किया गया वॉकथ्रू — पर्यावरण सेटअप से लेकर सफल डेटा निकासी तक — इस रिपॉजिटरी में शामिल है ताकि हमले को दृश्य रूप से सत्यापित किया जा सके।

▶️ PoC डेमो वीडियो देखें

📁 एक बार वीडियो फ़ाइल आपकी रिपॉजिटरी में जोड़े जाने के बाद (जैसे इसे demo/ या media/ फ़ोल्डर में रखें और तदनुसार लिंक को समायोजित करें) उपरोक्त पथ को अपडेट करें।


🛡️ शमन रणनीतियाँ

  • फर्मवेयर और OS को पैच करें — नवीनतम माइक्रोकोड और कर्नेल अपडेट लागू करें, जिनमें रेटपोलिन और अन्य अनुमान-अवरोधक शमन शामिल हैं।
  • विक्रेता मार्गदर्शन का पालन करें — Intel, AMD और OS विक्रेता प्रति CPU पीढ़ी विशिष्ट शमन निर्देश प्रकाशित करते हैं।
  • OS/ब्राउज़र-स्तरीय सुरक्षा सक्षम करें — साइट आइसोलेशन, Indirect Branch Restricted Speculation (IBRS) और समान शमन क्रॉस-बाउंड्री लीकेज को कम करते हैं।
  • एंडपॉइंट सुरक्षा को अद्यतन रखें — जबकि यह प्रत्यक्ष समाधान नहीं है, अद्यतन सुरक्षा उपकरण उन शोषण प्रयासों का पता लगाने में मदद करते हैं जो स्पेक्ट्रे को अन्य हमला श्रृंखलाओं के साथ जोड़ते हैं।

📂 रिपॉजिटरी संरचना

.
├── README.md
├── Research_Paper_-_CVE-2017-5715_Spectre_by_Shivam_Bhatt.pdf
└── demo/
    └── spectre-poc-demo.mp4

📚 संदर्भ

  • crozone. (2023). SpectrePoC. GitHub. https://github.com/crozone/SpectrePoC
  • Microsoft. (n.d.). Update to enable mitigation against Spectre, Variant 2.
  • Wikipedia. (n.d.). Spectre (security vulnerability). https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)
  • Wikipedia. (n.d.). Side-channel attack. https://en.wikipedia.org/wiki/Side-channel_attack
  • Wikipedia. (n.d.). Row Hammer. https://en.wikipedia.org/wiki/Row_hammer
  • Twingate Team. (2024). What is Row Hammer? How It Works & Examples.

👤 लेखक

Shivam Bhatt साइबर सुरक्षा स्नातकोत्तर डिप्लोमा (ऑनर्स) — NAIT 🔗 साइबर सुरक्षा अनुसंधान पर सहयोग के लिए LinkedIn पर जुड़ने या संपर्क करने में संकोच न करें।

⭐ अगर आपको यह शोध उपयोगी लगा, तो रिपॉजिटरी को स्टार करने पर विचार करें!

टूल डाउनलोड करें