Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
v0ltpwn — V0LTpwn (CVE-2019-11157) के लिए टूल सूट। कोड जल्द ही प्रकाशित किया जाएगा। | Kitploit
उपकरण/GitHubGitHub/zkenjar/v0ltpwn
भेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षापेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubzkenjar/v0ltpwn

v0ltpwn

V0LTpwn (CVE-2019-11157) के लिए टूल सूट। कोड जल्द ही प्रकाशित किया जाएगा।

रिपॉजिटरी देखें
756 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

V0LTpwn

V0LTpwn (CVE-2019-11157) x86 प्रोसेसर पर एक सॉफ़्टवेयर-नियंत्रित फॉल्ट हमला है। यह SGX एन्क्लेव की अखंडता को भ्रष्ट करने वाला पहला हमला है।

विवरण

सभी हालिया Intel प्रोसेसर सिस्टम को रिबूट किए बिना कोर वोल्टेज को नियंत्रित करने के लिए एक सॉफ़्टवेयर इंटरफ़ेस प्रदर्शित करते हैं। यह सुविधा सामान्य संचालन के लिए आवश्यक नहीं है, लेकिन इसका उपयोग विशेषज्ञ उपयोगकर्ताओं द्वारा प्रदर्शन अनुकूलन के लिए किया जाता है। उदाहरण के लिए, इसका उपयोग ओवरक्लॉकिंग समुदाय में Intel के XTU अनुप्रयोग द्वारा किया जाता है।

V0LTpwn में, हम दिखाते हैं कि दुर्भावनापूर्ण सॉफ़्टवेयर इस इंटरफ़ेस का उपयोग करके प्रोसेसर वोल्टेज को एक महत्वपूर्ण सीमा तक कम कर सकता है जिस पर कुछ निर्देश अब सही ढंग से कार्य नहीं करते हैं। इसका मतलब है कि एक हमलावर उन गणनाओं में बिट फ्लिप उत्पन्न करने में सक्षम है जो इन निर्देशों के साथ कार्यान्वित की जाती हैं। हम अपने शोधपत्र में दिखाते हैं कि कैसे एक हमलावर क्रिप्टोग्राफ़िक गणनाओं में हेरफेर कर सकता है और यहाँ तक कि प्रोग्रामों के नियंत्रण प्रवाह को भी बदल सकता है।

चूँकि हमला सॉफ़्टवेयर द्वारा नियंत्रित है, हमलावर को मशीन की भौतिक पहुँच की आवश्यकता नहीं होती है। हालाँकि, हमलावर को वोल्टेज इंटरफ़ेस का उपयोग करने के लिए ऑपरेटिंग सिस्टम विशेषाधिकारों की आवश्यकता होती है। इसका अर्थ है कि यह भेद्यता सामान्य उपयोगकर्ताओं के लिए सीधा खतरा नहीं है। मुख्य लक्ष्य Intel के SGX जैसे विश्वसनीय निष्पादन वातावरण हैं।

SGX एक सुरक्षा सुविधा है जो अनुप्रयोगों को एन्क्लेव तैनात करने में सक्षम बनाती है जो ऑपरेटिंग सिस्टम से भी सुरक्षित होते हैं। उदाहरण के लिए, SGX का उपयोग किसी अनुप्रयोग को अविश्वसनीय क्लाउड वातावरण में (सुरक्षित रूप से) चलाने के लिए किया जा सकता है। Foreshadow जैसे पिछले हमलों ने दिखाया है कि SGX एन्क्लेव से साइड चैनलों के माध्यम से रहस्य चुराए जा सकते हैं। V0LTpwn पहला हमला है जो दर्शाता है कि SGX एन्क्लेव में गणनाओं के साथ छेड़छाड़ कैसे की जा सकती है।

हमने Intel को जिम्मेदार प्रकटीकरण प्रक्रिया में इस भेद्यता के बारे में सूचित किया। Intel ने हमारे साथ सहयोग किया और प्रभावित प्लेटफार्मों के लिए पैच वितरित करना शुरू कर दिया। अधिक विवरण के लिए, हम Intel के सुरक्षा सलाहकार में आधिकारिक जानकारी का संदर्भ देते हैं।

शोधपत्र

हम अपने शोधपत्र में V0LTpwn के बारे में सभी विवरण प्रदान करते हैं:

https://arxiv.org/abs/1912.04870

कोड

हम जल्द ही आगे के शोध के लिए अपना टूल सुइट जारी करेंगे।

अधिक जानकारी

Intel द्वारा आधिकारिक जानकारी निम्नलिखित वेबपेजों पर पाई जा सकती है:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157

टूल डाउनलोड करें