Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
v0ltpwn — Suite di strumenti per V0LTpwn (CVE-2019-11157). Il codice sarà pubblicato presto. | Kitploit
Strumenti/GitHubGitHub/zkenjar/v0ltpwn
Analisi delle VulnerabilitàExploitSicurezza HardwarePaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubzkenjar/v0ltpwn

v0ltpwn

Suite di strumenti per V0LTpwn (CVE-2019-11157). Il codice sarà pubblicato presto.

Vedi Repository
756 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

V0LTpwn

V0LTpwn (CVE-2019-11157) è un attacco a guasto controllato via software sui processori x86. È il primo attacco che corrompe l'integrità delle enclave SGX.

Descrizione

Tutti i processori Intel recenti dispongono di un'interfaccia software per controllare le tensioni dei core senza riavviare il sistema. Questa funzionalità non è richiesta per il normale funzionamento, ma viene utilizzata da utenti esperti per ottimizzazioni delle prestazioni. Ad esempio, è utilizzata dall'applicazione XTU di Intel nella comunità dell'overclocking.

In V0LTpwn, dimostriamo che un software dannoso può usare questa interfaccia per ridurre la tensione del processore a una soglia critica in cui alcune istruzioni non funzionano più correttamente. Ciò significa che un attaccante è in grado di indurre flip di bit nelle computazioni implementate con queste istruzioni. Nel nostro articolo mostriamo come un attaccante possa manipolare computazioni crittografiche e persino deviare il flusso di controllo dei programmi.

Poiché l'attacco è controllato da software, l'attaccante non richiede accesso fisico alla macchina. Tuttavia, l'attaccante necessita dei privilegi del sistema operativo per utilizzare le interfacce di tensione. Ciò significa che la vulnerabilità non rappresenta direttamente una minaccia per gli utenti normali. L'obiettivo principale sono gli ambienti di esecuzione attendibili come SGX di Intel.

SGX è una funzionalità di sicurezza che consente alle applicazioni di distribuire enclave protette persino dal sistema operativo. Ad esempio, SGX può essere utilizzato per eseguire un'applicazione (in modo sicuro) in un ambiente cloud non attendibile. Attacchi precedenti come Foreshadow hanno dimostrato che i segreti possono essere rubati dalle enclave SGX tramite canali laterali. V0LTpwn è il primo attacco che dimostra come le computazioni nelle enclave SGX possano essere manipolate.

Abbiamo informato Intel della vulnerabilità tramite un processo di divulgazione responsabile. Intel ha collaborato con noi e ha iniziato a distribuire patch alle piattaforme interessate. Per ulteriori dettagli, rimandiamo alle informazioni ufficiali nel Security Advisory di Intel.

Articolo

Forniamo tutti i dettagli su V0LTpwn nel nostro articolo di ricerca:

https://arxiv.org/abs/1912.04870

Codice

Presto rilasceremo la nostra suite di strumenti per ulteriori ricerche.

Ulteriori Informazioni

Le informazioni ufficiali di Intel sono disponibili alle seguenti pagine web:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157

Scarica lo strumento