Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jovanbulck/sgx-step
शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षाबाइनरी विश्लेषण
GitHubjovanbulck/sgx-step

sgx-step

एन्क्लेव निष्पादन पर सटीक नियंत्रण के लिए एक व्यावहारिक हमला ढांचा

रिपॉजिटरी देखें
477933021 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रैक्टिकल एन्क्लेव निष्पादन नियंत्रण के लिए एक आक्रमण ढांचा CI

logo

SGX-Step एक ओपन-सोर्स ढांचा है जो सामान्य रूप से इंटेल x86 प्रोसेसरों और विशेष रूप से इंटेल SGX प्लेटफार्मों पर साइड-चैनल आक्रमण अनुसंधान को सुगम बनाने के लिए डिज़ाइन किया गया है। SGX-Step में एक विरोधी लिनक्स कर्नेल ड्राइवर और एक छोटा यूजर-स्पेस ऑपरेटिंग सिस्टम लाइब्रेरी शामिल है, जो पूरी तरह से यूजर स्पेस से अविश्वसनीय पेज टेबल एंट्री और/या x86 APIC टाइमर इंटरप्ट को कॉन्फ़िगर करने की अनुमति देता है। SGX-Step का उपयोग हमारे अपने अनुसंधान के साथ-साथ स्वतंत्र शोधकर्ताओं द्वारा भी किया गया है, ताकि कई नए और बेहतर एन्क्लेव निष्पादन आक्रमणों को सक्षम किया जा सके जो अधिकतम अस्थायी रिज़ॉल्यूशन पर साइड-चैनल अवलोकन एकत्र करते हैं (अर्थात, पीड़ित एन्क्लेव को हर एक निर्देश के बाद बाधित करके)।

लाइसेंस। SGX-Step मुफ्त सॉफ्टवेयर है, जो GPLv3 के तहत लाइसेंस प्राप्त है। SGX-Step लोगो एडवर्ड मुयब्रिज के प्रतिष्ठित सार्वजनिक डोमेन "सैली गार्डनर एट अ गैलोप" फोटो श्रृंखला से लिया गया है, जो हमारे एन्क्लेव सिंगल-स्टेपिंग लक्ष्य की तरह, सरपट दौड़ते घोड़े की गतिशीलता को अलग-अलग फोटो फ्रेमों की एक श्रृंखला में तोड़ता है ताकि घोड़े की चाल के समग्र गुणों को प्रकट किया जा सके।

SGX-Step रिलीज़चेंजलॉग विशेषताएं
v1.5.0स्थिरीकरण सुधार (KPTI, कर्नेल ISR मैपिंग); (प्रायोगिक) ग्रामीन पोर्ट; IPI समर्थन।
v1.4.0विशेषाधिकार प्राप्त इंटरप्ट/कॉल गेट (Plundervolt)।
v1.3.0क्षणिक-निष्पादन समर्थन (Foreshadow)।
v1.2.0यूजर-स्पेस इंटरप्ट हैंडलिंग और नियतात्मक शून्य-चरण फ़िल्टरिंग (Nemesis)।
v1.1.0IA32 समर्थन।
v1.0.0यूजर-स्पेस पेज टेबल हेरफेर और APIC टाइमर सिंगल-स्टेपिंग।

प्रकाशन। SGX-Step का उपयोग कई स्वतंत्र शोध समूहों द्वारा किया गया है और इसने उच्च-रिज़ॉल्यूशन SGX आक्रमणों की एक नई श्रृंखला को सक्षम किया है। SGX-Step का उपयोग करने वाली ज्ञात परियोजनाओं की एक पूर्ण अद्यतन सूची इस README के नीचे शामिल है। मूल पेपर की एक प्रति यहाँ उपलब्ध है।``` @inproceedings{vanbulck2017sgxstep, title = {{SGX-Step}: A Practical Attack Framework for Precise Enclave Execution Control}, author = {Van Bulck, Jo and Piessens, Frank and Strackx, Raoul}, booktitle = {2nd Workshop on System Software for Trusted Execution {(SysTEX)}}, publisher = {{ACM}}, pages = {4:1--4:6}, month = Oct, year = 2017, }

**Demo.** [app/memcmp](https://github.com/jovanbulck/sgx-step/blob/master/app/memcmp) निर्देशिका में एक छोटा डेमो एप्लिकेशन है जो एक नमूना एन्क्लेव को सिंगल-स्टेप करके SGX-Step हमलों की शक्ति को दर्शाता है जिसमें सूक्ष्म, गैर-स्थिर-समय `memcmp` पासवर्ड तुलना तर्क है। पारंपरिक, कुख्यात रूप से शोरगुल वाले टाइमिंग हमलों के विपरीत, SGX-Step _रैखिक_ समय में वर्ण-दर-वर्ण पासवर्ड को नियतात्मक रूप से ब्रूट-फोर्स कर सकता है:

![sgxstep-memcmp-demo](https://assets.kitploit.com/production/public/readmes/2927/0b35615006c06e0d0b3f3e04f9628ab3deb2402317eb48bd0fce72509bfa91d3.gif)

## अवलोकन

SGX-Step के डिज़ाइन के लिए, पिछले एन्क्लेव प्रीएम्प्शन प्रस्तावों के विपरीत, पेज टेबल एंट्रीज रखने वाले भौतिक मेमोरी स्थानों के लिए उपयोगकर्ता-स्थान वर्चुअल मेमोरी मैपिंग बनाना, साथ ही स्थानीय APIC मेमोरी-मैप्ड I/O कॉन्फ़िगरेशन रजिस्टरों और x86 इंटरप्ट डिस्क्रिप्टर टेबल (IDT) के लिए महत्वपूर्ण है। यह एक अविश्वसनीय, हमलावर-नियंत्रित होस्ट प्रक्रिया को आसानी से (i) एन्क्लेव पेज टेबल एंट्रीज को ट्रैक या संशोधित करने, (ii) APIC टाइमर एक-शॉट/आवधिक इंटरप्ट स्रोत को कॉन्फ़िगर करने, (iii) इंटर-प्रोसेसर इंटरप्ट ट्रिगर करने, और (iv) पूरी तरह से उपयोगकर्ता स्थान के _भीतर_ कस्टम इंटरप्ट हैंडलर पंजीकृत करने की अनुमति देता है।

![sgx-step-framework](https://assets.kitploit.com/production/public/readmes/2927/b46f57fa9f7b93fb9142a28857693034e7cece8f9f675d2e9abb433093bdefe8.png)

उपरोक्त चित्र हमारे फ्रेमवर्क के माध्यम से SGX एन्क्लेव को इंटरप्ट करने और फिर से शुरू करने के दौरान हार्डवेयर और सॉफ्टवेयर चरणों के अनुक्रम का सारांश प्रस्तुत करता है।

1. स्थानीय APIC टाइमर इंटरप्ट एक एन्क्लेव्ड निर्देश के भीतर आता है।
2. प्रोसेसर AEX प्रक्रिया को निष्पादित करता है जो एन्क्लेव के SSA फ्रेम में निष्पादन संदर्भ को सुरक्षित रूप से संग्रहीत करता है, CPU रजिस्टरों को प्रारंभ करता है, और IDT में पंजीकृत (उपयोगकर्ता स्थान) इंटरप्ट हैंडलर पर वेक्टर करता है।
3. इस बिंदु पर, कोई भी हमला-विशिष्ट, जासूसी कोड आसानी से प्लग इन किया जा सकता है।
4. लाइब्रेरी उपयोगकर्ता स्थान AEP ट्रैम्पोलिन पर लौटती है। हमने आधिकारिक SGX SDK के अविश्वसनीय रनटाइम को संशोधित किया ताकि कस्टम AEP स्टब का आसान पंजीकरण संभव हो सके। इसके अलावा, हमलावर-नियंत्रित बेंचमार्क डिबग एन्क्लेव पर हमारे दृष्टिकोण के सटीक मूल्यांकन को सक्षम करने के लिए, SGX-Step _वैकल्पिक रूप से_ बाधित एन्क्लेव के SSA फ्रेम से संग्रहीत निर्देश पॉइंटर को पुनः प्राप्त करने के लिए इंस्ट्रुमेंटेड किया जा सकता है (Linux के `/proc/self/mem` इंटरफ़ेस और `EDBGRD` निर्देश का उपयोग करके)।
5. उसके बाद, हम (6) `ERESUME` निष्पादित करने से ठीक पहले, इनिशियल-काउंट मेमोरी-मैप्ड I/O रजिस्टर में लिखकर अगले इंटरप्ट के लिए स्थानीय APIC टाइमर को कॉन्फ़िगर करते हैं।

## स्रोत कोड अवलोकन

यह रिपॉजिटरी निम्नानुसार संगठित है:```
.
├── app        -- Collection of sample client applications using SGX-Step to
│                 attack different victim enclave scenarios.
├── doc        -- Papers and reference material.
├── kernel     -- Minimal dynamically loadable Linux kernel driver to export
│                 physical memory to user space and bootstrap `libsgxstep`.
├── libsgxstep -- Small user-space operating system library that implements the
│                 actual SGX-Step functionality, including x86 page-table and
│                 APIC timer manipulations.
└── sdk        -- Bindings to use SGX-Step with different SGX SDKs and libOSs.

फ्रेमवर्क की विशेषताएं और अनुप्रयोग

SGX-Step एक सार्वभौमिक निष्पादन नियंत्रण फ्रेमवर्क है जो पीड़ित एन्क्लेव निर्देशों का मनमाना आक्रमणकारी कोड के साथ सटीक अंतर्वेशन सक्षम करता है। SGX-Step फ्रेमवर्क के कुछ मुख्य उपयोग मामलों को नीचे दिए गए चित्र में संक्षेपित किया गया है (SGX-Step का उपयोग करते हुए प्रकाशनों की अद्यतन सूची के लिए इस README का नीचे भाग भी देखें)।

SGX-Step attacks overview

निर्माण और चलाना

0. सिस्टम आवश्यकताएँ

SGX-Step को एक SGX-सक्षम Intel प्रोसेसर, और एक सामान्य Linux कर्नेल की आवश्यकता है। हमारा मूल मूल्यांकन i7-6500U/6700 CPUs पर किया गया था, जो स्टॉक Linux 4.15.0 कर्नेल के साथ Ubuntu 18.04 चला रहा था। अधिक हाल के Linux कर्नेल और वितरण भी समर्थित हैं। हम Linux कर्नेल पैरामीटर को नीचे सारांशित करते हैं।

टूल डाउनलोड करें