
स्पेक्ट्रे वेरिएंट 2 (CVE-2017-5715) का अनुसंधान और हैंड्स-ऑन प्रूफ ऑफ कॉन्सेप्ट, जो कि CPU स्पेकुलेटिव एक्ज़ीक्यूशन और ब्रांच प्रेडिक्शन का शोषण करने वाला एक हार्डवेयर साइड-चैनल भेद्यता है। इसमें लैब सेटअप, भेद्यता पहचान, एक्सप्लॉइट वॉकथ्रू, कैश-टाइमिंग विश्लेषण, डेमो वीडियो और शमन रणनीतियाँ शामिल हैं।
आधुनिक CPUs पर अनुमानित निष्पादन हमलों की खोज करने वाला एक गहन शोध पत्र और व्यावहारिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC)।
यह परियोजना स्पेक्ट्रे वेरिएंट 2 (CVE-2017-5715) पर एक शोध और प्रयोगशाला-आधारित अन्वेषण है, जिसे ब्रांच टार्गेट इंजेक्शन भी कहा जाता है — यह एक हार्डवेयर-स्तरीय साइड-चैनल भेद्यता है जो अनुमानित निष्पादन और शाखा भविष्यवाणी को लागू करने वाले CPUs को प्रभावित करती है।
इस परियोजना के उद्देश्य थे:
⚠️ अस्वीकरण: यह कार्य कड़ाई से नियंत्रित, पृथक वर्चुअल मशीन में शैक्षणिक और शैक्षिक उद्देश्यों के लिए किया गया था। यह किसी भी उत्पादन प्रणाली को लक्षित या प्रभावित नहीं करता है, और कोई मालिकाना शोषण कोड नहीं लिखा गया था — प्रदर्शन के लिए सार्वजनिक रूप से उपलब्ध SpectrePoC रिपॉजिटरी का उपयोग किया गया था।
CVE-2017-5715 एक माइक्रोप्रोसेसर भेद्यता है जो एक हमलावर को CPU के शाखा भविष्यवक्ता को एक गलत ("अनुमानित") पथ पर निर्देश निष्पादित करने में धोखा देने की अनुमति देती है। जबकि CPU इस गलत अनुमान के परिणामों को सही ढंग से त्याग देता है, यह दुष्प्रभावों को पूरी तरह से मिटाने में विफल रहता है — विशेष रूप से, CPU कैश स्थिति में परिवर्तन। इन अवशिष्ट कैश परिवर्तनों को समय विश्लेषण का उपयोग करके मापा जा सकता है, जिससे हमलावर गुप्त डेटा का अनुमान लगा सकता है जो कभी सुलभ नहीं होना चाहिए था।
पारंपरिक सॉफ्टवेयर बगों के विपरीत, स्पेक्ट्रे आधुनिक CPUs के हार्डवेयर डिज़ाइन का शोषण करता है, जिससे इसे पूरी तरह से पैच करना अत्यंत कठिन हो जाता है और माइक्रोकोड, OS और कंपाइलर-स्तरीय शमन के संयोजन की आवश्यकता होती है।
| घटक | विवरण |
|---|---|
| ऑपरेटिंग सिस्टम | Ubuntu 14.04 LTS |
| कर्नेल संस्करण | 4.4.0-148-generic |
| CPU | 12th Gen Intel® Core™ i5-12450H |
| वर्चुअलाइजेशन | VMware Workstation |
| PoC रिपॉजिटरी | crozone/SpectrePoC |
sudo apt update
sudo apt install git
git clone https://github.com/crozone/SpectrePoC
cd SpectrePoC
make
Linux CPU भेद्यता/शमन स्थिति को सीधे sysfs के माध्यम से प्रदर्शित करता है:
grep . /sys/devices/system/cpu/vulnerabilities/*
इसने पुष्टि की कि परीक्षण CPU spectre_v2 के लिए असुरक्षित था, जबकि अन्य संबंधित भेद्यताएँ (Meltdown, L1TF, MDS) या तो शमित थीं या प्रभावित नहीं थीं।
./spectre.out
यह उपकरण बार-बार एक आत्मविश्वास "स्कोर" के साथ Success परिणाम रिपोर्ट करता है, जो कैश-टाइमिंग अंतर से प्राप्त होता है — प्रत्येक सफल पढ़ना अन्यथा दुर्गम मेमोरी के एक लीक हुए बाइट का प्रतिनिधित्व करता है, जो पूरी तरह से अनुमानित साइड चैनल के माध्यम से पुनर्निर्मित होता है।
पूरे PoC का एक रिकॉर्ड किया गया वॉकथ्रू — पर्यावरण सेटअप से लेकर सफल डेटा निकासी तक — इस रिपॉजिटरी में शामिल है ताकि हमले को दृश्य रूप से सत्यापित किया जा सके।
📁 एक बार वीडियो फ़ाइल आपकी रिपॉजिटरी में जोड़े जाने के बाद (जैसे इसे
demo/याmedia/फ़ोल्डर में रखें और तदनुसार लिंक को समायोजित करें) उपरोक्त पथ को अपडेट करें।
Indirect Branch Restricted Speculation (IBRS) और समान शमन क्रॉस-बाउंड्री लीकेज को कम करते हैं।.
├── README.md
├── Research_Paper_-_CVE-2017-5715_Spectre_by_Shivam_Bhatt.pdf
└── demo/
└── spectre-poc-demo.mp4
Shivam Bhatt साइबर सुरक्षा स्नातकोत्तर डिप्लोमा (ऑनर्स) — NAIT 🔗 साइबर सुरक्षा अनुसंधान पर सहयोग के लिए LinkedIn पर जुड़ने या संपर्क करने में संकोच न करें।
⭐ अगर आपको यह शोध उपयोगी लगा, तो रिपॉजिटरी को स्टार करने पर विचार करें!