Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — StackWarp POC (CVE-2025-29943): Exploração de hardware em CPUs AMD Zen que manipula um bit não documentado do mecanismo de pilha para corromper o ponteiro de pilha em VMs SEV-SNP protegidas, demonstrando uma falha no isolamento de memória garantido pelo SEV. Inclui módulo de kernel, scripts de automação e ambiente de testes. | Kitploit
Ferramentas/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança na NuvemSegurança de HardwareExploração de Binários
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver Repositório
há 7 mesesAinda não revisado

StackWarp POC (CVE-2025-29943): Exploração de hardware em CPUs AMD Zen que manipula um bit não documentado do mecanismo de pilha para corromper o ponteiro de pilha em VMs SEV-SNP protegidas, demonstrando uma falha no isolamento de memória garantido pelo SEV. Inclui módulo de kernel, scripts de automação e ambiente de testes.

Compartilhar

StackWarp: PoC para CVE-2025-29943

Prova de conceito para a vulnerabilidade de hardware StackWarp (CVE-2025-29943) em processadores AMD. Esta falha permite que um atacante com privilégios de administrador em um host (hipervisor) manipule a configuração do pipeline da CPU para corromper o ponteiro da pilha dentro de uma máquina virtual convidada SEV-SNP, levando a uma escalada de privilégios e execução de código arbitrário.

📋 Resumo da Vulnerabilidade

  • ID: CVE-2025-29943
  • Produto: Processadores AMD EPYC (Séries 7003, 8004, 9004, 9005 e suas variantes Embedded)
  • Arquiteturas Afetadas: AMD Zen 1 a Zen 5
  • CWE-ID: CWE-123 (Write-what-where Condition)
  • Severidade (CVSS 4.0): 4.6 (Média)
  • Vetor: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

A vulnerabilidade reside em uma otimização microarquitetônica (a engine de pilha) e pode ser ativada por um bit de controle não documentado. Um hipervisor malicioso pode explorá-la para alterar o fluxo de controle e os dados dentro de uma máquina virtual confidencial (CVM), burlando as garantias de integridade do SEV-SNP sem necessidade de descriptografar sua memória.

🚨 Impacto

  • Sequestro de Controle: Permite a execução de código arbitrário dentro de uma máquina virtual SEV-SNP.
  • Escalada de Privilégios: Um atacante pode passar de usuário para kernel dentro da VM comprometida.
  • Roubo de Segredos: É possível exfiltrar chaves criptográficas (ex. RSA-2048) e outros dados sensíveis.
  • Comprometimento de Ambientes Cloud: Ameaça a integridade das CVMs em provedores de nuvem que utilizam hardware AMD.
Baixar ferramenta