Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-46813-poc — Exploit de prova de conceito para CVE-2023-46813 visando AMD SEV-SNP. Escala privilégios manipulando alterações de tipo de memória do hipervisor para trocar credenciais de tarefa. | Kitploit
Ferramentas/GitHubGitHub/freax13/cve-2023-46813-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança na NuvemSegurança de HardwareExploração de Binários
GitHubfreax13/cve-2023-46813-poc

cve-2023-46813-poc

Exploit de prova de conceito para CVE-2023-46813 visando AMD SEV-SNP. Escala privilégios manipulando alterações de tipo de memória do hipervisor para trocar credenciais de tarefa.

Ver Repositório
824há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46813 PoC

  1. Aplique os patches na pasta host-patches ao host Linux e ao QEMU.
  2. Inicie uma VM SEV-SNP.
  3. Execute o código neste repositório e aguarde a mensagem "aguardando o hipervisor alterar a memória para MMIO".
  4. Repita o comando attack no QEMU várias vezes.
  5. Quando o exploit detectar que o tipo de parte de sua memória foi alterado para MMIO, ele usará a vulnerabilidade para trocar suas credenciais pelas das tarefas de init.

Uma exploração bem-sucedida terá a seguinte aparência:

O exploit não depende de deslocamentos (offsets) absolutos do kernel, mas sim dos deslocamentos relativos dos campos no tipo struct task_struct. Talvez seja necessário ajustá-los.

Baixar ferramenta