
Spectre 익스플로잇

Spectre는 서로 다른 애플리케이션 간의 격리를 무너뜨립니다. 공격자가 모범 사례를 따르는 오류 없는 프로그램을 속여 비밀을 유출하도록 만들 수 있습니다. 실제로 모범 사례의 안전 검사는 공격 표면을 증가시키며 애플리케이션이 Spectre에 더 취약해질 수 있습니다.
이 익스플로잇은 Linux(x64 전용) 시스템의 spectre 취약점을 확인합니다.
소스 코드를 컴파일하려면 make를 실행하기만 하면 됩니다.
익스플로잇을 실행합니다
taskset -c 1 ./exploit
[+] Testing for Spectre
[+] Dumping memory from 0xffffffffffdfeea8 to 0xffffffffffdfeec2
[+] Dumped bytes match the expected value
[+] System vulnerable to spectre
Spectre는 두 사람이 독립적으로 발견하여 보고했습니다: