Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — StackWarp POC (CVE-2025-29943): Exploit hardware su CPU AMD Zen che manipola un bit non documentato del motore dello stack per corrompere il puntatore di stack nelle VM protette da SEV-SNP, dimostrando una falla nell'isolamento della memoria garantito da SEV. Include un modulo del kernel, script di automazione e un ambiente di test. | Kitploit
Strumenti/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza CloudSicurezza HardwareBinary Exploitation
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
7 mesi faNon ancora revisionato

StackWarp POC (CVE-2025-29943): Exploit hardware su CPU AMD Zen che manipola un bit non documentato del motore dello stack per corrompere il puntatore di stack nelle VM protette da SEV-SNP, dimostrando una falla nell'isolamento della memoria garantito da SEV. Include un modulo del kernel, script di automazione e un ambiente di test.

Condividi

StackWarp: PoC for CVE-2025-29943

Prova di concetto per la vulnerabilità hardware StackWarp (CVE-2025-29943) nei processori AMD. Questa falla consente a un attaccante con privilegi di amministratore su un host (hypervisor) di manipolare la configurazione della pipeline della CPU per corrompere il puntatore dello stack all'interno di una macchina virtuale guest SEV-SNP, portando a un'escalation dei privilegi e all'esecuzione di codice arbitrario.

📋 Riepilogo della Vulnerabilità

  • ID: CVE-2025-29943
  • Prodotto: Processori AMD EPYC (Serie 7003, 8004, 9004, 9005 e relative varianti Embedded)
  • Architetture Interessate: AMD Zen 1 fino a Zen 5
  • CWE-ID: CWE-123 (Write-what-where Condition)
  • Severità (CVSS 4.0): 4.6 (Media)
  • Vettore: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

La vulnerabilità risiede in un'ottimizzazione microarchitetturale (il motore dello stack) e può essere attivata da un bit di controllo non documentato. Un hypervisor malintenzionato può sfruttarla per alterare il flusso di controllo e i dati all'interno di una macchina virtuale confidenziale (CVM), aggirando le garanzie di integrità di SEV-SNP senza dover decifrare la sua memoria.

🚨 Impatto

  • Dirottamento del Controllo: Consente l'esecuzione di codice arbitrario all'interno di una macchina virtuale SEV-SNP.
  • Escalation dei Privilegi: Un attaccante può passare da utente a kernel all'interno della VM compromessa.
  • Furto di Segreti: È possibile esfiltrare chiavi crittografiche (es. RSA-2048) e altri dati sensibili.
  • Compromissione degli Ambienti Cloud: Minaccia l'integrità delle CVM nei provider cloud che utilizzano hardware AMD.
Scarica lo strumento