Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
v0ltpwn — Tool Suite for V0LTpwn (CVE-2019-11157). Code will be published soon. | Kitploit
Ferramentas/GitHubGitHub/zkenjar/v0ltpwn
Vulnerability AnalysisExploitationHardware SecurityPapers & ResearchLearning & EducationBinary Exploitation
GitHubzkenjar/v0ltpwn

v0ltpwn

Tool Suite for V0LTpwn (CVE-2019-11157). Code will be published soon.

Ver Repositório
75há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

V0LTpwn

V0LTpwn (CVE-2019-11157) é um ataque de falha controlado por software em processadores x86. É o primeiro ataque a corromper a integridade de enclaves SGX.

Descrição

Todos os processadores Intel recentes apresentam uma interface de software para controlar tensões do núcleo sem reiniciar o sistema. Este recurso não é necessário para operação normal, mas é usado por usuários experientes para otimizações de desempenho. Por exemplo, é utilizado pelo aplicativo XTU da Intel na comunidade de overclocking.

No V0LTpwn, mostramos que softwares maliciosos podem usar essa interface para reduzir a tensão do processador a um limite crítico no qual certas instruções não operam mais corretamente. Isso significa que um invasor é capaz de induzir inversões de bits em computações implementadas com essas instruções. Mostramos em nosso artigo como um invasor pode manipular computações criptográficas e até mesmo desviar o fluxo de controle de programas.

Como o ataque é controlado por software, o invasor não requer acesso físico à máquina. No entanto, o invasor precisa de privilégios de sistema operacional para utilizar as interfaces de tensão. Isso significa que a vulnerabilidade não é diretamente uma ameaça para usuários comuns. O principal alvo são ambientes de execução confiáveis como o SGX da Intel.

SGX é um recurso de segurança que permite que aplicações implementem enclaves protegidos até mesmo do sistema operacional. Por exemplo, SGX pode ser usado para executar uma aplicação (de forma segura) em um ambiente de nuvem não confiável. Ataques anteriores como Foreshadow mostraram que segredos podem ser roubados de enclaves SGX por meio de canais laterais. V0LTpwn é o primeiro ataque a demonstrar como computações em enclaves SGX podem ser manipuladas.

Informamos a Intel em um processo de divulgação responsável sobre a vulnerabilidade. A Intel cooperou conosco e começou a entregar patches para as plataformas afetadas. Para mais detalhes, nos referimos às informações oficiais no Aviso de Segurança da Intel.

Artigo

Fornecemos todos os detalhes sobre o V0LTpwn em nosso artigo de pesquisa:

https://arxiv.org/abs/1912.04870

Código

Lançaremos nosso conjunto de ferramentas para pesquisas futuras em breve.

Mais Informações

Informações oficiais da Intel podem ser encontradas nas seguintes páginas da web:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157

Baixar ferramenta