Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — CVE-2025-29943 の概念実証。AMD Zen CPU の文書化されていないスタックエンジンビットを悪用して、SEV-SNP で保護された VM のスタックポインタを破壊し、任意のコード実行と権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
特権昇格脆弱性分析エクスプロイトクラウドセキュリティハードウェアセキュリティバイナリエクスプロイト
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

CVE-2025-29943 の概念実証。AMD Zen CPU の文書化されていないスタックエンジンビットを悪用して、SEV-SNP で保護された VM のスタックポインタを破壊し、任意のコード実行と権限昇格を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
37ヶ月前未レビュー

StackWarp: PoC for CVE-2025-29943

AMD プロセッサにおけるハードウェア脆弱性 StackWarp (CVE-2025-29943) の概念実証 (PoC) です。この脆弱性により、ホスト (ハイパーバイザー) 上の管理者権限を持つ攻撃者が CPU パイプライン設定を操作し、SEV-SNP ゲスト仮想マシン内のスタックポインタを破壊することで、権限昇格と任意コード実行を引き起こすことが可能になります。

📋 脆弱性の概要

  • ID: CVE-2025-29943
  • 製品: AMD EPYC プロセッサ (7003、8004、9004、9005 シリーズおよびその組み込みバリアント)
  • 影響を受けるアーキテクチャ: AMD Zen 1 ~ Zen 5
  • CWE-ID: CWE-123 (Write-what-where Condition)
  • 深刻度 (CVSS 4.0): 4.6 (中)
  • ベクター: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

この脆弱性は、マイクロアーキテクチャの最適化(スタックエンジン)に起因し、文書化されていない制御ビットによってトリガーされる可能性があります。悪意のあるハイパーバイザーは、これを悪用して機密仮想マシン (CVM) 内の制御フローとデータを改ざんし、メモリを復号化することなく SEV-SNP の完全性保証を回避することができます。

🚨 影響

  • 制御の乗っ取り: SEV-SNP 仮想マシン内での任意コード実行を可能にします。
  • 権限昇格: 攻撃者は、侵害された VM 内でユーザーからカーネルに権限を昇格させることができます。
  • 秘密情報の窃取: 暗号鍵 (例: RSA-2048) やその他の機密データを外部に持ち出すことが可能です。
  • クラウド環境の侵害: AMD ハードウェアを使用するクラウドプロバイダーにおける CVM の整合性を脅かします。
ツールをダウンロード