Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SPOILER — अनुमानित लोड खतरे Rowhammer और कैश हमलों को बढ़ावा देते हैं - CVE-2019-0162 - | Kitploit
उपकरण/GitHubGitHub/saadislamm/spoiler
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubsaadislamm/spoiler

SPOILER

अनुमानित लोड खतरे Rowhammer और कैश हमलों को बढ़ावा देते हैं - CVE-2019-0162 -

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SPOILER: अनुमानित लोड खतरे Rowhammer और कैश हमलों को बढ़ावा देते हैं

  • CVE-2019-0162
  • INTEL-SA-00238

https://www.usenix.org/system/files/sec19-islam.pdf

root@kitploit:~
@inproceedings {236252,
author = {Saad Islam and Ahmad Moghimi and Ida Bruhns and Moritz Krebbel and Berk Gulmezoglu and Thomas Eisenbarth and Berk Sunar},
title = {{SPOILER}: Speculative Load Hazards Boost Rowhammer and Cache Attacks},
booktitle = {28th {USENIX} Security Symposium ({USENIX} Security 19)},
year = {2019},
isbn = {978-1-939133-06-9},
address = {Santa Clara, CA},
pages = {621--637},
url = {https://www.usenix.org/conference/usenixsecurity19/presentation/islam},
publisher = {{USENIX} Association},
month = aug,
}

पोस्टर:

https://www.researchgate.net/publication/339484716_SPOILER_Speculative_Load_Hazards_Boost_Rowhammer_and_Cache_Attacks

लेखक:

Saad Islam और Ahmad Moghimi, Worcester Polytechnic Institute; Ida Bruhns और Moritz Krebbel, University of Luebeck; Berk Gulmezoglu, Worcester Polytechnic Institute; Thomas Eisenbarth, Worcester Polytechnic Institute और University of Luebeck; Berk Sunar, Worcester Polytechnic Institute

सारांश:

आधुनिक माइक्रोआर्किटेक्चर मेमोरी बाधा को सुधारने के लिए अनुमानित लोड और स्टोर फॉरवर्डिंग जैसी अनुकूलन तकनीकों को शामिल करते हैं। प्रोसेसर स्टोर से पहले अनुमानित रूप से लोड को निष्पादित करता है, और यदि कोई संभावित निर्भरता है तो पिछले स्टोर के डेटा को लोड पर अग्रेषित करता है। इससे प्रदर्शन बढ़ता है क्योंकि लोड को पिछले स्टोर के पूरा होने की प्रतीक्षा नहीं करनी पड़ती। हालाँकि, निर्भरता की भविष्यवाणी आंशिक पता जानकारी पर निर्भर करती है, जो गलत निर्भरताओं और ठहराव के खतरों का कारण बन सकती है।

इस कार्य में, हम पहले बार दिखाते हैं कि अनुमानित लोड की सेवा करने वाले निर्भरता समाधान तर्क का उपयोग भौतिक पृष्ठ मैपिंग के बारे में जानकारी प्राप्त करने के लिए किया जा सकता है। Rowhammer जैसे माइक्रोआर्किटेक्चरल साइड-चैनल हमले और Prime+Probe जैसे कैश हमले वर्चुअल-टू-फिजिकल एड्रेस मैपिंग के रिवर्स इंजीनियरिंग पर निर्भर करते हैं। हम SPOILER हमले का प्रस्ताव करते हैं जो इस लीकेज का शोषण करके इस रिवर्स इंजीनियरिंग को 256 गुना तक तेज करता है। फिर, हम दिखाते हैं कि यह Prime+Probe हमले में इविक्शन सेट खोज को 4096 गुना तक कैसे तेज कर सकता है, यहाँ तक कि JavaScript जैसे सैंडबॉक्स किए गए वातावरण से भी। अंत में, हम Rowhammer हमले में सुधार करते हैं, यह दिखाकर कि SPOILER कैसे 100% संभावना के साथ DRAM पंक्ति विरोधों को निर्धारित रूप से संचालित करने में मदद करता है, और सामान्य उपयोगकर्ता विशेषाधिकार के साथ डबल-साइडेड Rowhammer हमले का प्रदर्शन करके। बाद वाला SPOILER लीकेज का उपयोग करके सन्निकट मेमोरी पृष्ठों का पता लगाने की संभावना के कारण संभव है।

LINUX में चलाने के चरण:

root@kitploit:~
$ make
$ ./spoiler

यदि gnuplot पहले से स्थापित नहीं है तो इसे स्थापित करें या t2.txt को किसी अन्य सॉफ्टवेयर में प्लॉट करें। plot_t2.m MATLAB स्क्रिप्ट प्रदान की गई है।

root@kitploit:~
$ gnuplot
gnuplot> plot 't2.txt' with lines

यदि आप peaks_linux.png में समान शिखर देखते हैं, तो आपका CPU SPOILER के लिए संवेदनशील है। यदि नहीं, तो आप मापदंडों "PAGE_COUNT, WINDOW और THRESH_OUTLIER" के साथ प्रयोग कर सकते हैं। उदाहरण के लिए 11वीं जनरेशन के CPU के लिए, WINDOW का आकार 256 में बदलने पर काम किया। इसका कारण यह हो सकता है कि उच्च पीढ़ियों में स्टोर बफर का आकार बढ़ जाता है। विवरण के लिए कृपया पेपर पढ़ें।

WINDOWS में चलाने के चरण:

"spoiler.exe" को डबल क्लिक या कमांड प्रॉम्प्ट से चलाएँ। यदि आपको कोई मापदंड बदलने की आवश्यकता है, तो कृपया कोड को पुनः संकलित करें। "t2.txt" को किसी भी सॉफ्टवेयर या plot_t2.m MATLAB स्क्रिप्ट से प्लॉट करें।

टूल डाउनलोड करें