Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/freax13/cve-2023-31346-poc
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoSegurança de HardwareAnálise de FirmwareExploração de Binários
GitHubfreax13/cve-2023-31346-poc

cve-2023-31346-poc

Prova de conceito demonstrando vazamentos de memória nos cabeçalhos de mensagens de convidado do firmware AMD SEV-SNP e na solicitação CPUID, permitindo a extração de dados confidenciais do convidado da memória física.

Ver Repositório
13há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vazamento de Memória no Firmware

O código aqui tem como objetivo demonstrar os vazamentos de memória nos cabeçalhos de mensagens do convidado e na mensagem de solicitação CPUID do convidado.

Pré-requisitos

  • Instale o rustup.
  • Instale um kernel Linux com suporte ao host SEV-SNP. Usei um kernel com alguns patches próprios https://github.com/Freax13/linux/tree/snp-host-v9-rfc-with-my-patches.

Uso

  1. Reinicie a máquina
  2. Execute cargo make run run no diretório host.
  3. Observe os logs para valores vazados, valores iniciais de pAlignedPTReqPayload após a inicialização do firmware.
  4. Execute cargo make run run-with id 123 no diretório host. Isso inicia um convidado com um bloco de autenticação de ID definido para todos 123.
  5. Observe os logs para o bloco de ID nos valores vazados.
  6. Inicie um convidado SEV-ES.
  7. Observe os logs para dados de inicialização vazados. Observe que os valores aqui só aparecerão se mais de uma página foi submetida em um único comando. Isso só acontecerá se os dados do convidado, conforme submetidos pelo QEMU, forem contíguos na memória física. As chances disso não são muito boas, então pode levar mais de uma dúzia de tentativas para acionar isso.
Baixar ferramenta