Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hardware-Vulnerability-with-Proof-of-Concept- — Pesquisa e PoC prática do Spectre Variant 2 (CVE-2017-5715), uma vulnerabilidade de canal lateral de hardware que explora a execução especulativa da CPU e a previsão de desvios. Inclui configuração de laboratório, identificação de vulnerabilidade, passo a passo do exploit, análise de temporização de cache, vídeo de demonstração e estratégias de mitigação. | Kitploit
Ferramentas/GitHubGitHub/iamshivambhatt/hardware-vulnerability-with-proof-of-concept-
Análise de VulnerabilidadesExploraçãoSegurança de HardwarePapers e PesquisaAprendizado e Educação
GitHubiamshivambhatt/hardware-vulnerability-with-proof-of-concept-

Hardware-Vulnerability-with-Proof-of-Concept-

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Pesquisa e PoC prática do Spectre Variant 2 (CVE-2017-5715), uma vulnerabilidade de canal lateral de hardware que explora a execução especulativa da CPU e a previsão de desvios. Inclui configuração de laboratório, identificação de vulnerabilidade, passo a passo do exploit, análise de temporização de cache, vídeo de demonstração e estratégias de mitigação.

Compartilhar

🛡️ Spectre Variant 2 (CVE-2017-5715) — Pesquisa sobre Vulnerabilidade de Hardware

Um artigo de pesquisa aprofundado e uma Prova de Conceito (PoC) prática explorando ataques de execução especulativa em CPUs modernas.


📖 Visão Geral

Este projeto é uma exploração de pesquisa e baseada em laboratório do Spectre Variant 2 (CVE-2017-5715), também conhecido como Injeção de Alvo de Desvio (Branch Target Injection) — uma vulnerabilidade de canal lateral em nível de hardware que afeta CPUs que implementam execução especulativa e predição de desvios.

Os objetivos deste projeto foram:

  • Compreender a causa raiz microarquitetural do Spectre Variant 2
  • Reproduzir uma Prova de Conceito (PoC) funcional em um laboratório virtual isolado
  • Analisar e validar os dados vazados por meio de análise de canal lateral por temporização de cache
  • Documentar as estratégias de mitigação do mundo real
  • ⚠️ Aviso: Este trabalho foi conduzido estritamente em uma máquina virtual controlada e isolada, para fins acadêmicos e educacionais. Ele não tem como alvo nem afeta qualquer sistema de produção, e nenhum código de exploração proprietário foi criado — o repositório publicamente disponível SpectrePoC foi utilizado para demonstração.


    📑 Sumário

    • O que é Spectre Variant 2?
    • Como o Ataque Funciona
    • Ambiente de Laboratório
    • Passo a Passo da Prova de Conceito
    • Vídeo de Demonstração
    • Estratégias de Mitigação
    • Estrutura do Repositório
    • Referências
    • Autor

    🔍 O que é Spectre Variant 2?

    CVE-2017-5715 é uma vulnerabilidade de microprocessador que permite a um atacante enganar o preditor de desvios da CPU para executar instruções ao longo de um caminho incorreto ("especulativo"). Embora a CPU descarte corretamente os resultados dessa previsão incorreta, ela não consegue apagar completamente os efeitos colaterais — principalmente, as alterações no estado do cache da CPU. Essas alterações residuais no cache podem ser medidas por meio de análise de temporização, permitindo que um atacante infira dados secretos que nunca deveriam ter sido acessíveis.

    Ao contrário dos bugs de software tradicionais, o Spectre explora o design de hardware das CPUs modernas, tornando extremamente difícil corrigi-lo completamente e exigindo uma combinação de mitigações em nível de microcódigo, sistema operacional e compilador.


    ⚙️ Como o Ataque Funciona

    1. Treinar incorretamente o preditor de desvios — execute repetidamente um desvio em um padrão previsível para que a CPU aprenda a esperá-lo.
    2. Disparar uma previsão incorreta — force a CPU a executar especulativamente um caminho diferente, escolhido pelo atacante.
    3. Leitura especulativa fora dos limites — a CPU acessa especulativamente memória que não deveria, trazendo dados secretos para o cache antes de perceber o erro.
    4. Retrocesso e resíduo — a CPU descarta os resultados especulativos, mas a linha de cache tocada durante a especulação permanece "quente".
    5. Ataque de temporização Flush + Reload — o atacante mede os acessos à memória através do cache para detectar qual linha foi armazenada em cache e, portanto, recupera o segredo byte a byte.

    🖥️ Ambiente de Laboratório

    ComponenteDetalhes
    Sistema OperacionalUbuntu 14.04 LTS
    Versão do Kernel4.4.0-148-generic
    CPU12ª Geração Intel® Core™ i5-12450H
    VirtualizaçãoVMware Workstation
    Repositório da PoCcrozone/SpectrePoC

    🧪 Passo a Passo da Prova de Conceito

    1. Configuração do Ambiente

    root@kitploit:~
    sudo apt update
    sudo apt install git
    git clone https://github.com/crozone/SpectrePoC
    cd SpectrePoC
    make
    

    2. Identificar o Status de Vulnerabilidade da CPU

    O Linux expõe o status de vulnerabilidade/mitigação da CPU diretamente por meio do sysfs:

    root@kitploit:~
    grep . /sys/devices/system/cpu/vulnerabilities/*
    

    Isso confirmou que a CPU de teste estava vulnerável a spectre_v2, enquanto outras vulnerabilidades relacionadas (Meltdown, L1TF, MDS) estavam mitigadas ou não eram afetadas.

    3. Executar a PoC

    root@kitploit:~
    ./spectre.out
    

    A ferramenta relata repetidamente resultados de Success juntamente com uma "pontuação" de confiança, derivada das diferenças de temporização do cache — cada leitura bem-sucedida representa um byte vazado de memória de outra forma inacessível, reconstruído inteiramente por meio do canal lateral especulativo.

    4. Análise

    • ✅ Treinou incorretamente o preditor de desvios
    • ✅ Executou especulativamente leituras de memória não autorizadas
    • ✅ Usou análise de temporização Flush+Reload para reconstruir os bytes vazados

    🎥 Vídeo de Demonstração

    Uma demonstração gravada de toda a PoC — desde a configuração do ambiente até a exfiltração bem-sucedida de dados — está incluída neste repositório para validar visualmente o ataque.

    ▶️ Assista ao Vídeo de Demonstração da PoC

    📁 Atualize o caminho acima depois que o arquivo de vídeo for adicionado ao seu repositório (por exemplo, coloque-o em uma pasta demo/ ou media/ e ajuste o link de acordo).


    🛡️ Estratégias de Mitigação

    • Atualize firmware e SO — aplique as atualizações mais recentes de microcódigo e kernel, que incluem retpoline e outras mitigações de barreira de especulação.
    • Siga as orientações do fornecedor — Intel, AMD e fornecedores de SO publicam instruções de mitigação específicas para cada geração de CPU.
    • Ative as proteções no nível do SO/navegador — isolamento de site, Indirect Branch Restricted Speculation (IBRS) e mitigações semelhantes reduzem o vazamento entre limites.
    • Mantenha a segurança do endpoint atualizada — embora não seja uma correção direta, ferramentas de segurança atualizadas ajudam a detectar tentativas de exploração que combinam Spectre com outras cadeias de ataque.

    📂 Estrutura do Repositório

    root@kitploit:~
    .
    ├── README.md
    ├── Research_Paper_-_CVE-2017-5715_Spectre_by_Shivam_Bhatt.pdf
    └── demo/
        └── spectre-poc-demo.mp4
    

    📚 Referências

    • crozone. (2023). SpectrePoC. GitHub. https://github.com/crozone/SpectrePoC
    • Microsoft. (s.d.). Atualização para habilitar a mitigação contra Spectre, Variant 2.
    • Wikipédia. (s.d.). Spectre (vulnerabilidade de segurança). https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)
    • Wikipédia. (s.d.). Ataque de canal lateral. https://en.wikipedia.org/wiki/Side-channel_attack
    • Wikipédia. (s.d.). Row Hammer. https://en.wikipedia.org/wiki/Row_hammer
    • Twingate Team. (2024). O que é Row Hammer? Como Funciona e Exemplos.

    👤 Autor

    Shivam Bhatt Diploma de Pós-Graduação em Segurança Cibernética (Com Honras) — NAIT 🔗 Sinta-se à vontade para se conectar no LinkedIn ou entrar em contato para colaboração em pesquisa de cibersegurança.

    ⭐ Se você achou esta pesquisa útil, considere dar uma estrela no repositório!

    Baixar ferramenta