Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
spectre-meltdown-checker — Verificador de vulnerabilidade/mitigação para Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown para Linux & BSD | Kitploit
Ferramentas/GitHubGitHub/speed47/spectre-meltdown-checker
Ferramentas DefensivasReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança de HardwareSegurança de Hardware e IoTAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubspeed47/spectre-meltdown-checker

spectre-meltdown-checker

Verificador de vulnerabilidade/mitigação para Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown para Linux & BSD

Ver Repositório
3.9k47165há 3 diasRevisado pelo Kitploit
Compartilhar

Spectre & Meltdown Checker

Um script shell autossuficiente para avaliar a resiliência do seu sistema contra as várias CVEs de execução transiente publicadas desde o início de 2018, e orientá-lo sobre como mitigá-las.

Lista de CVEs

CVENomeAliases
CVE-2017-5753Contorno de Verificação de LimiteSpectre V1
CVE-2017-5715Injeção de Alvo de DesvioSpectre V2
CVE-2017-5754Carga de Cache de Dados DesonestaMeltdown
CVE-2018-3640Leitura de Registro do Sistema DesonestaVariante 3a
CVE-2018-3639Desvio Especulativo de ArmazenamentoVariante 4, SSB
CVE-2018-3615Falha de Terminal L1Foreshadow (SGX)
CVE-2018-3620Falha de Terminal L1Foreshadow-NG (OS/SMM)
CVE-2018-3646Falha de Terminal L1Foreshadow-NG (VMM)
CVE-2018-12126Amostragem de Dados do Buffer de Armazenamento MicroarquiteturalMSBDS, Fallout
CVE-2018-12127Amostragem de Dados da Porta de Carga MicroarquiteturalMLPDS, RIDL
CVE-2018-12130Amostragem de Dados do Buffer de Preenchimento MicroarquiteturalMFBDS, ZombieLoad
CVE-2018-12207Exceção de Verificação de Máquina em Alterações de Tamanho de PáginaiTLB Multihit, No eXcuses
CVE-2019-11091Amostragem de Dados Microarquiteturais de Memória Não-CacheávelMDSUM, RIDL
CVE-2019-11135Abandono Assíncrono TSXTAA, ZombieLoad V2
CVE-2020-0543Amostragem de Dados do Buffer de Registro EspecialSRBDS, CROSSTalk
CVE-2022-21123Leitura de Dados de Buffers CompartilhadosSBDR, MMIO Stale Data
CVE-2022-21125Amostragem de Dados de Buffers CompartilhadosSBDS, MMIO Stale Data
CVE-2022-21166Gravação Parcial de Registro de DispositivoDRPW, MMIO Stale Data
CVE-2022-29900Execução de Código Especulativo Arbitrário com Instruções de RetornoRetbleed (AMD)
CVE-2022-29901Execução de Código Especulativo Arbitrário com Instruções de RetornoRetbleed (Intel), RSBA
CVE-2022-40982Amostragem de Dados GatherDownfall, GDS
CVE-2023-20569Segurança de Endereço de RetornoInception, SRSO
CVE-2023-20588Vazamento de Dados Especulativo por Divisão por Zero AMDDIV0
CVE-2023-20593Vazamento de Informações Entre ProcessosZenbleed
CVE-2023-23583Problema de Prefixo RedundanteReptar
CVE-2023-28746Amostragem de Dados do Arquivo de RegistroRFDS
CVE-2024-28956Seleção Indireta de AlvoITS
CVE-2024-36350Ataque de Escalonador Transiente, Fila de ArmazenamentoTSA-SQ
CVE-2024-36357Ataque de Escalonador Transiente, L1TSA-L1
CVE-2025-40300Predição de Desvio Estagnada em Saída de VMVMScape
CVE-2024-45332Injeção de Privilégio de DesvioBPI
CVE-2025-54505Vazamento de Dados Estagnados do Divisor de Ponto Flutuante AMD Zen1FPDSS

As seguintes entradas são errata de silício ARM64 que o kernel contorna ativamente. Elas não têm CVE atribuída; são rastreadas apenas pelos números de errata da ARM. Selecione-as com --errata <número> ou o mnemônico --variant associado.

IDNomeNúcleos afetados
CVE-0001-0001Corrupção de TLB AT Especulativa (errata 1165522, 1319367, 1319537, 1530923)Cortex-A55/A57/A72/A76
CVE-0001-0002Carga não privilegiada especulativa (errata 2966298, 3117295)Cortex-A510/A520
CVE-0001-0003MSR SSBS não auto-sincronizante (errata 3194386 + irmãos)Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725, X1/X1C/X2/X3/X4/X925, Neoverse-N1/N2/N3/V1/V2/V3/V3AE

Estou em risco?

Dependendo da sua situação, a tabela abaixo responde se um atacante em uma determinada posição pode extrair dados de um determinado alvo. A coluna "Userland → Kernel" também se aplica dentro de uma VM (userland da VM vs. kernel da VM), pois os mesmos mecanismos de CPU estão em jogo independentemente da virtualização.

Baixar ferramenta