Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/iamshivambhatt/hardware-vulnerability-with-proof-of-concept-
脆弱性分析エクスプロイトハードウェアセキュリティ論文と研究学習と教育
GitHubiamshivambhatt/hardware-vulnerability-with-proof-of-concept-

Hardware-Vulnerability-with-Proof-of-Concept-

Spectre Variant 2 (CVE-2017-5715) の研究とハンズオンPoC。CPUの投機的実行と分岐予測を悪用するハードウェアサイドチャネル脆弱性です。ラボ環境のセットアップ、脆弱性の特定、エクスプロイトのウォークスルー、キャッシュタイミング分析、デモ動画、および緩和策が含まれます。

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ Spectre Variant 2 (CVE-2017-5715) — ハードウェア脆弱性研究

最新CPUにおける投機的実行攻撃を探求する、詳細な研究論文と実践的なProof of Concept(PoC)


📖 概要

このプロジェクトは、投機的実行と分岐予測を実装したCPUに影響を与えるハードウェアレベルのサイドチャネル脆弱性である Spectre Variant 2(CVE-2017-5715)(別名 Branch Target Injection)に関する研究およびラボベースの探求です。

このプロジェクトの目的は次のとおりです:

  • Spectre Variant 2のマイクロアーキテクチャ上の根本原因を理解する
  • 隔離された仮想ラボで動作する**Proof of Concept(PoC)**を再現する
  • キャッシュタイミングサイドチャネル分析を通じて漏洩データを分析・検証する
  • 実際の緩和策を文書化する

⚠️ 免責事項: この作業は、学術および教育目的のために、管理された隔離された仮想マシン内でのみ実施されました。本作業は本番システムを標的としておらず、影響も与えません。また、独自のエクスプロイトコードは作成されておらず、デモンストレーションには公開されているSpectrePoCリポジトリを使用しました。


📑 目次

  • Spectre Variant 2とは?
  • 攻撃の仕組み
  • ラボ環境
  • Proof of Conceptのウォークスルー
  • デモビデオ
  • 緩和策
  • リポジトリ構成
  • 参考文献
  • 著者

🔍 Spectre Variant 2とは?

CVE-2017-5715は、攻撃者がCPUの分岐予測子を欺いて、誤った(「投機的な」)経路に沿って命令を実行させることを可能にするマイクロプロセッサの脆弱性です。CPUはこの誤予測の結果を正しく破棄しますが、副作用(最も顕著なのはCPUキャッシュ状態の変化)を完全に消去することはできません。これらの残存するキャッシュ変更はタイミング分析によって測定可能であり、攻撃者が本来アクセスできないはずの秘密データを推測することを可能にします。

従来のソフトウェアバグとは異なり、Spectreは最新CPUのハードウェア設計を悪用するため、完全にパッチを当てることが極めて困難であり、マイクロコード、OS、コンパイラレベルの緩和策の組み合わせが必要となります。


⚙️ 攻撃の仕組み

  1. 分岐予測子を誤学習させる — 分岐を予測可能なパターンで繰り返し実行し、CPUにその分岐を期待するよう学習させます。
  2. 誤予測を引き起こす — CPUに、攻撃者が選択した別の経路を投機的に実行させます。
  3. 投機的な範囲外読み取り — CPUがアクセスすべきでないメモリに投機的にアクセスし、誤りに気付く前に秘密データをキャッシュに取り込みます。
  4. ロールバックと残渣 — CPUは投機的な結果を破棄しますが、投機中に触れたキャッシュラインは「ウォーム」な状態のまま残ります。
  5. Flush + Reloadタイミング攻撃 — 攻撃者はキャッシュ上のメモリアクセスを時間測定してどのラインがキャッシュされたかを検出し、これにより秘密を1バイトずつ復元します。

🖥️ ラボ環境

コンポーネント詳細
オペレーティングシステムUbuntu 14.04 LTS
カーネルバージョン4.4.0-148-generic
CPU12th Gen Intel® Core™ i5-12450H
仮想化VMware Workstation
PoCリポジトリcrozone/SpectrePoC

🧪 Proof of Conceptのウォークスルー

1. 環境セットアップ

root@kitploit:~
sudo apt update
sudo apt install git
git clone https://github.com/crozone/SpectrePoC
cd SpectrePoC
make

2. CPUの脆弱性ステータスの確認

Linuxはsysfsを通じてCPUの脆弱性・緩和ステータスを直接公開しています:

root@kitploit:~
grep . /sys/devices/system/cpu/vulnerabilities/*

これにより、テストCPUがspectre_v2に対して脆弱であることが確認されました。他の関連脆弱性(Meltdown、L1TF、MDS)は緩和されているか、影響がないかのいずれかでした。

3. PoCの実行

root@kitploit:~
./spectre.out

このツールは、キャッシュタイミングの差異から導出される信頼度「スコア」とともにSuccess結果を繰り返し報告します。各成功した読み取りは、投機的サイドチャネルを通じて完全に再構築された、本来アクセスできないメモリの漏洩バイト1つを表します。

4. 分析

  • ✅ 分岐予測子の誤学習に成功
  • ✅ 許可されていないメモリ読み取りを投機的に実行
  • ✅ Flush+Reloadタイミング分析を使用して漏洩バイトを再構築

🎥 デモビデオ

環境セットアップからデータ奪取成功までの完全なPoCの録画済みウォークスルーが、攻撃を視覚的に検証するためにこのリポジトリに含まれています。

▶️ PoCデモビデオを見る

📁 ビデオファイルをリポジトリに追加したら、上記のパスを更新してください(例:demo/フォルダやmedia/フォルダに配置し、リンクを適宜調整してください)。


🛡️ 緩和策

  • ファームウェアとOSにパッチを適用 — retpolineやその他の投機バリア緩和策を含む、最新のマイクロコードとカーネルアップデートを適用します。
  • ベンダーのガイダンスに従う — Intel、AMD、およびOSベンダーは、CPU世代ごとに具体的な緩和手順を公開しています。
  • OS/ブラウザレベルの保護を有効にする — サイト分離、Indirect Branch Restricted Speculation(IBRS)、および同様の緩和策により、境界を越えた情報漏洩を軽減します。
  • エンドポイントセキュリティを最新の状態に保つ — 直接的な修正ではありませんが、最新のセキュリティツールは、Spectreを他の攻撃チェーンと組み合わせた悪用試行の検出に役立ちます。

📂 リポジトリ構成

root@kitploit:~
.
├── README.md
├── Research_Paper_-_CVE-2017-5715_Spectre_by_Shivam_Bhatt.pdf
└── demo/
    └── spectre-poc-demo.mp4

📚 参考文献

  • crozone. (2023). SpectrePoC. GitHub. https://github.com/crozone/SpectrePoC
  • Microsoft. (n.d.). Spectre(Variant 2)に対する緩和を有効化するアップデート.
  • Wikipedia. (n.d.). Spectre(セキュリティ脆弱性). https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)
  • Wikipedia. (n.d.). サイドチャネル攻撃. https://en.wikipedia.org/wiki/Side-channel_attack
  • Wikipedia. (n.d.). Row Hammer. https://en.wikipedia.org/wiki/Row_hammer
  • Twingate Team. (2024). Row Hammerとは?仕組みと例.

👤 著者

Shivam Bhatt サイバーセキュリティ ポストグラデュエイト・ディプロマ(優等)— NAIT 🔗 お気軽にLinkedInでつながってください。サイバーセキュリティ研究に関するコラボレーションも歓迎します。

⭐ この研究が役に立ったと思われた方は、リポジトリへのスターを検討してください!

ツールをダウンロード