Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-33624 — CVE-2021-33624 の実証コード | Kitploit
ツール/GitHubGitHub/benschlueter/cve-2021-33624
メモリフォレンジック脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubbenschlueter/cve-2021-33624

CVE-2021-33624

CVE-2021-33624 の実証コード

リポジトリを見る
3415年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-33624 の概念実証

コンパイル方法

gcc -pthread -o bpf_spectre_type_confusion bpf_spectre_type_confusion.c -Wall -ggdb -std=gnu99

実行方法

(sudo) ./bpf_spectre_type_confusion 1 2 ffffffffa4925620 0x10

ここで、1 と 2 は異なるハードウェアコアで動作する CPU スレッド、ffffffffa4925620 は漏洩させたい対象メモリ、0x10 は漏洩させるバイト数です。このエクスプロイトは修正されていますが、sudo でコードを実行すると結果を観察することができます。なぜなら、対策は非 sudo の場合にのみ適用されるからです。

漏洩のサンプルアドレスは sudo cat /proc/kallsyms | grep core_pattern で取得でき、期待される結果は cat /proc/sys/kernel/core_pattern で確認できます。

DIV 命令(ゼロ除算例外を避けるために内部でブランチを含むようにパッチされている)を使用してブランチ予測器を誤学習させる手法は、Piotr 氏の研究で発見されました。参照: https://www.openwall.com/lists/oss-security/2021/06/21/1

Jann Horn 氏に特別な感謝を。彼は初期の研究でこのエクスプロイトコードの基礎を開発しました (https://bugs.chromium.org/p/project-zero/issues/detail?id=1711)

ツールをダウンロード