Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-33624 — Prova di concetto per CVE-2021-33624 | Kitploit
Strumenti/GitHubGitHub/benschlueter/cve-2021-33624
Memory ForensicsAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubbenschlueter/cve-2021-33624

CVE-2021-33624

Prova di concetto per CVE-2021-33624

Vedi Repository
345 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Prova di concetto per CVE-2021-33624

compilare con

gcc -pthread -o bpf_spectre_type_confusion bpf_spectre_type_confusion.c -Wall -ggdb -std=gnu99

eseguire con

(sudo) ./bpf_spectre_type_confusion 1 2 ffffffffa4925620 0x10

dove 1 e 2 sono thread della CPU che girano su due core hardware distinti, ffffffffa4925620 è la memoria di destinazione che vogliamo esfiltrare e 0x10 è il numero di byte da esfiltrare. L'exploit è mitigato, ma è ancora possibile osservare i risultati eseguendo il codice come sudo, poiché le contromisure vengono applicate solo nel caso non-sudo.

L'indirizzo di esempio per la fuga può essere ottenuto da sudo cat /proc/kallsyms | grep core_pattern e il risultato atteso si osserva con cat /proc/sys/kernel/core_pattern

L'uso delle istruzioni DIV (modificate internamente per includere un branch, al fine di evitare eccezioni di divisione per zero) per addestrare erroneamente il branch predictor è stato scoperto da Piotr durante la sua ricerca. Riferimento https://www.openwall.com/lists/oss-security/2021/06/21/1

Un ringraziamento speciale a Jann Horn, che ha sviluppato il fondamento di questo codice di exploit nella sua ricerca iniziale (https://bugs.chromium.org/p/project-zero/issues/detail?id=1711)

Scarica lo strumento