Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-31346-poc — Proof-of-concept che dimostra perdite di memoria nelle intestazioni dei messaggi guest del firmware AMD SEV-SNP e nella richiesta CPUID, consentendo l'estrazione di dati guest sensibili dalla memoria fisica. | Kitploit
Strumenti/GitHubGitHub/freax13/cve-2023-31346-poc
Memory ForensicsAnalisi delle VulnerabilitàExploitSicurezza HardwareAnalisi del FirmwareBinary Exploitation
GitHubfreax13/cve-2023-31346-poc

cve-2023-31346-poc

Proof-of-concept che dimostra perdite di memoria nelle intestazioni dei messaggi guest del firmware AMD SEV-SNP e nella richiesta CPUID, consentendo l'estrazione di dati guest sensibili dalla memoria fisica.

Vedi Repository
133 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Perdita di memoria del firmware

Il codice qui mira a dimostrare le perdite di memoria negli header dei messaggi guest e nel messaggio guest della richiesta CPUID.

Prerequisiti

  • Installare rustup.
  • Installare un kernel Linux con supporto host SEV-SNP. Ho usato un kernel con alcune mie patch https://github.com/Freax13/linux/tree/snp-host-v9-rfc-with-my-patches.

Utilizzo

  1. Riavviare la macchina
  2. Eseguire cargo make run run nella directory host.
  3. Osservare nei log i valori trapelati: i valori iniziali di pAlignedPTReqPayload dopo l'inizializzazione del firmware.
  4. Eseguire cargo make run run-with id 123 nella directory host. Questo avvia un guest con un blocco di autenticazione id impostato interamente su 123.
  5. Osservare nei log il blocco id nei valori trapelati.
  6. Avviare un guest SEV-ES.
  7. Osservare nei log i dati di launch trapelati. Notare che i valori qui appariranno solo se più di una pagina è stata inviata in un singolo comando. Questo accadrà solo se i dati del guest, come inviati da QEMU, sono contigui nella memoria fisica. Le probabilità non sono molto alte, quindi potrebbero essere necessari più di una dozzina di tentativi per attivare questo comportamento.
Scarica lo strumento