Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pedrolucasoliva/spectre-attack-demo
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीहार्डवेयर सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubpedrolucasoliva/spectre-attack-demo

spectre-attack-demo

प्रकट "Spectre" शोषण (CVE-2017-5753 और CVE-2017-5715) का उपयोग करने का उदाहरण

रिपॉजिटरी देखें
1118 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्पेक्टर हमले का उदाहरण

2 जनवरी 2018 (CVE-2017-5753 और CVE-2017-5715) से उजागर "स्पेक्टर" शोषण का उपयोग करने का उदाहरण

स्पेक्टर विभिन्न अनुप्रयोगों के बीच अलगाव को तोड़ता है। यह एक हमलावर को त्रुटि-मुक्त प्रोग्रामों को धोखा देने की अनुमति देता है, जो सर्वोत्तम प्रथाओं का पालन करते हैं, उनके रहस्यों को लीक करने के लिए। वास्तव में, उक्त सर्वोत्तम प्रथाओं की सुरक्षा जांच वास्तव में हमले की सतह को बढ़ाती है और अनुप्रयोगों को स्पेक्टर के प्रति अधिक संवेदनशील बना सकती है।

  • Spectre paper - स्पेक्टर पेपर और कोड का स्रोत

भाषा

C, लाइब्रेरी का उपयोग करता है:

  • stdio.h
  • stdlib.h
  • stdint.h
  • intrin.h - rdtscp और clflush के लिए

उदाहरण क्या करता है?

हम टेक्स्ट "The Magic Words are Squeamish Ossifrage." को मेमोरी में डाल रहे हैं और फिर हम इसे शोषण का उपयोग करके पढ़ने का प्रयास कर रहे हैं। यदि सिस्टम कमजोर है, तो आप आउटपुट में वही टेक्स्ट देखेंगे, जो मेमोरी से पढ़ा गया है।


इस कोड में, यदि victim_function() में संकलित निर्देशों को सख्त प्रोग्राम क्रम में निष्पादित किया गया, तो फ़ंक्शन केवल array1[0..15] से पढ़ेगा क्योंकि array1 का आकार = 16 है। हालांकि, जब अनुमानित रूप से निष्पादित किया जाता है, तो सीमा से बाहर पढ़ना संभव है। readMemoryByte() फ़ंक्शन शाखा भविष्यवक्ता को x के लिए वैध मानों की अपेक्षा करने के लिए को कई प्रशिक्षण कॉल करता है, फिर सीमा से बाहर x के साथ कॉल करता है। सशर्त शाखा गलत भविष्यवाणी करती है, और परिणामी अनुमानित निष्पादन सीमा से बाहर x का उपयोग करके एक गुप्त बाइट पढ़ता है। फिर अनुमानित कोड से पढ़ता है, जिससे का मान कैश स्थिति में लीक हो जाता है। हमले को पूरा करने के लिए, एक सरल फ्लश+प्रोब का उपयोग यह पहचानने के लिए किया जाता है कि में कौन सी कैश लाइन लोड की गई थी, जो मेमोरी सामग्री को प्रकट करता है। हमले को कई बार दोहराया जाता है, इसलिए भले ही लक्ष्य बाइट शुरू में कैश न की गई हो, पहली पुनरावृत्ति इसे कैश में लाएगी।

victim_function()
array2[array1[x] * 512]
array1[x]
array2

अनुकूलित न किया गया कोड एक i7 Surface Pro 3 पर लगभग 10KB/सेकंड पढ़ता है।

स्रोत

  • Spectre exploits info
  • CVE-2017-5753 - वैरिएंट 1: सीमा जाँच बाईपास
  • CVE-2017-5715 - वैरिएंट 2: शाखा लक्ष्य इंजेक्शन
  • Intel affected CPUs list
टूल डाउनलोड करें