Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — StackWarp POC (CVE-2025-29943): AMD Zen CPU의 하드웨어 익스플로잇으로, 스택 엔진의 문서화되지 않은 비트를 조작하여 SEV-SNP로 보호되는 VM의 스택 포인터를 손상시키고, SEV가 보장하는 메모리 격리의 결함을 입증합니다. 커널 모듈, 자동화 스크립트 및 테스트 환경을 포함합니다. | Kitploit
도구/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
Privilege EscalationVulnerability AnalysisExploitationCloud SecurityHardware SecurityBinary Exploitation
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

StackWarp POC (CVE-2025-29943): AMD Zen CPU의 하드웨어 익스플로잇으로, 스택 엔진의 문서화되지 않은 비트를 조작하여 SEV-SNP로 보호되는 VM의 스택 포인터를 손상시키고, SEV가 보장하는 메모리 격리의 결함을 입증합니다. 커널 모듈, 자동화 스크립트 및 테스트 환경을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
7개월 전아직 검토되지 않음

StackWarp: CVE-2025-29943 PoC

AMD 프로세서의 StackWarp 하드웨어 취약점(CVE-2025-29943)에 대한 개념 증명(PoC)입니다. 이 결함으로 인해 호스트(하이퍼바이저)에서 관리자 권한을 가진 공격자가 CPU 파이프라인 구성을 조작하여 SEV-SNP 게스트 가상 머신 내부의 스택 포인터를 손상시킬 수 있으며, 이로 인해 권한 상승 및 임의 코드 실행이 발생합니다.

📋 취약점 요약

  • ID: CVE-2025-29943
  • 제품: AMD EPYC 프로세서(7003, 8004, 9004, 9005 시리즈 및 Embedded 변형)
  • 영향을 받는 아키텍처: AMD Zen 1 ~ Zen 5
  • CWE-ID: CWE-123 (Write-what-where Condition)
  • 심각도 (CVSS 4.0): 4.6 (보통)
  • 벡터: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

이 취약점은 마이크로아키텍처 최적화(스택 엔진)에 있으며 문서화되지 않은 제어 비트에 의해 활성화될 수 있습니다. 악의적인 하이퍼바이저는 이를 악용하여 기밀 가상 머신(CVM) 내부의 제어 흐름과 데이터를 변경할 수 있으며, 메모리를 복호화할 필요 없이 SEV-SNP의 무결성 보장을 우회할 수 있습니다.

🚨 영향

  • 제어 탈취: SEV-SNP 가상 머신 내에서 임의 코드 실행을 허용합니다.
  • 권한 상승: 공격자는 손상된 VM 내에서 사용자 권한에서 커널 권한으로 상승할 수 있습니다.
  • 비밀 탈취: 암호화 키(예: RSA-2048) 및 기타 민감한 데이터를 외부로 유출할 수 있습니다.
  • 클라우드 환경 손상: AMD 하드웨어를 사용하는 클라우드 제공업체의 CVM 무결성을 위협합니다.
도구 다운로드