Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
v0ltpwn — V0LTpwn(CVE-2019-11157)용 도구 모음. 코드는 곧 공개될 예정입니다. | Kitploit
도구/GitHubGitHub/zkenjar/v0ltpwn
Vulnerability AnalysisExploitationHardware SecurityPapers & ResearchLearning & EducationBinary Exploitation
GitHubzkenjar/v0ltpwn

v0ltpwn

V0LTpwn(CVE-2019-11157)용 도구 모음. 코드는 곧 공개될 예정입니다.

저장소 보기
756년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

V0LTpwn

V0LTpwn(CVE-2019-11157)은 x86 프로세서에 대한 소프트웨어 제어 결함 공격입니다. 이는 SGX 인클레이브의 무결성을 손상시키는 최초의 공격입니다.

설명

최근 출시된 모든 Intel 프로세서는 시스템을 재부팅하지 않고도 코어 전압을 제어할 수 있는 소프트웨어 인터페이스를 제공합니다. 이 기능은 정상적인 작동에는 필요하지 않지만, 전문 사용자가 성능 최적화를 위해 사용합니다. 예를 들어, 오버클러킹 커뮤니티에서 Intel의 XTU 애플리케이션을 통해 활용됩니다.

V0LTpwn에서 우리는 악성 소프트웨어가 이 인터페이스를 사용하여 프로세서 전압을 특정 명령이 더 이상 올바르게 작동하지 않는 임계값까지 낮출 수 있음을 보여줍니다. 이는 공격자가 이러한 명령으로 구현된 계산에서 비트 플립을 유도할 수 있음을 의미합니다. 우리는 논문에서 공격자가 암호화 연산을 조작하고 프로그램의 제어 흐름까지 변경할 수 있는 방법을 보여줍니다.

공격은 소프트웨어로 제어되므로 공격자는 시스템에 대한 물리적 접근 권한이 필요하지 않습니다. 그러나 공격자는 전압 인터페이스를 활용하기 위해 운영 체제 권한이 필요합니다. 즉, 이 취약점은 일반 사용자에게 직접적인 위협이 되지 않습니다. 주요 표적은 Intel의 SGX와 같은 신뢰 실행 환경입니다.

SGX는 애플리케이션이 운영 체제로부터도 보호되는 인클레이브를 배포할 수 있게 하는 보안 기능입니다. 예를 들어, SGX는 신뢰할 수 없는 클라우드 환경에서 애플리케이션을 (안전하게) 실행하는 데 사용될 수 있습니다. Foreshadow와 같은 이전 공격들은 사이드 채널을 통해 SGX 인클레이브에서 비밀을 탈취할 수 있음을 보여주었습니다. V0LTpwn은 SGX 인클레이브에서의 계산이 조작될 수 있음을 입증한 최초의 공격입니다.

우리는 책임 있는 공개 절차를 통해 Intel에 취약점을 알렸습니다. Intel은 우리와 협력하여 영향을 받는 플랫폼에 패치를 제공하기 시작했습니다. 자세한 내용은 Intel 보안 권고의 공식 정보를 참조하시기 바랍니다.

논문

V0LTpwn에 대한 모든 세부 사항은 연구 논문에서 확인할 수 있습니다:

https://arxiv.org/abs/1912.04870

코드

우리는 곧 추가 연구를 위한 도구 모음을 공개할 예정입니다.

추가 정보

Intel의 공식 정보는 다음 웹페이지에서 확인할 수 있습니다:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157

도구 다운로드