Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-33624 — Prova de Conceito para CVE-2021-33624 | Kitploit
Ferramentas/GitHubGitHub/benschlueter/cve-2021-33624
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubbenschlueter/cve-2021-33624

CVE-2021-33624

Prova de Conceito para CVE-2021-33624

Ver Repositório
34há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito para CVE-2021-33624

compilar com

gcc -pthread -o bpf_spectre_type_confusion bpf_spectre_type_confusion.c -Wall -ggdb -std=gnu99

executar com

(sudo) ./bpf_spectre_type_confusion 1 2 ffffffffa4925620 0x10

onde 1 e 2 são threads de CPU que executam em dois núcleos de hardware distintos, ffffffffa4925620 é a memória alvo que queremos vazar e 0x10 é o número de bytes a serem vazados. O exploit está corrigido, mas ainda é possível observar os resultados executando o código como sudo, pois as contramedidas são aplicadas apenas no caso sem sudo.

O endereço de exemplo para o vazamento pode ser obtido com sudo cat /proc/kallsyms | grep core_pattern e o resultado esperado visto com cat /proc/sys/kernel/core_pattern

O uso de instruções DIV (internamente corrigidas para incluir um desvio, para evitar exceções de divisão por zero) para enganar o preditor de desvios foi descoberto por Piotr durante sua pesquisa. Referência https://www.openwall.com/lists/oss-security/2021/06/21/1

Agradecimentos especiais a Jann Horn, que desenvolveu o fundamento deste código de exploit em sua pesquisa inicial (https://bugs.chromium.org/p/project-zero/issues/detail?id=1711)

Baixar ferramenta