Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC_CVE-2025-29943_Write-what-where-Condition — Подтверждение концепции для CVE-2025-29943, использующее недокументированный бит стека в процессорах AMD Zen для повреждения указателя стека в защищенных SEV-SNP виртуальных машинах, что позволяет выполнять произвольный код и повышать привилегии. | Kitploit
Инструменты/GitHubGitHub/fevar54/poc_cve-2025-29943_write-what-where-condition
Повышение привилегийАнализ уязвимостейЭксплуатацияБезопасность облачных средАппаратная БезопасностьЭксплуатация Бинарных Файлов
GitHubfevar54/poc_cve-2025-29943_write-what-where-condition

POC_CVE-2025-29943_Write-what-where-Condition

Подтверждение концепции для CVE-2025-29943, использующее недокументированный бит стека в процессорах AMD Zen для повреждения указателя стека в защищенных SEV-SNP виртуальных машинах, что позволяет выполнять произвольный код и повышать привилегии.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
47 месяцев назадЕщё не проверено

StackWarp: PoC для CVE-2025-29943

Проверка концепции для аппаратной уязвимости StackWarp (CVE-2025-29943) в процессорах AMD. Эта ошибка позволяет атакующему с привилегиями администратора на хосте (гипервизоре) манипулировать конфигурацией конвейера ЦП для повреждения указателя стека внутри гостевой виртуальной машины SEV-SNP, что приводит к повышению привилегий и выполнению произвольного кода.

📋 Сводка уязвимости

  • ID: CVE-2025-29943
  • Продукт: Процессоры AMD EPYC (серии 7003, 8004, 9004, 9005 и их встраиваемые варианты)
  • Затрагиваемые архитектуры: AMD Zen 1–Zen 5
  • CWE-ID: CWE-123 (Write-what-where Condition)
  • Серьезность (CVSS 4.0): 4.6 (Средняя)
  • Вектор: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N

Уязвимость заключается в микроархитектурной оптимизации (стековый движок) и может быть активирована недокументированным управляющим битом. Вредоносный гипервизор может использовать её для изменения потока управления и данных внутри конфиденциальной виртуальной машины (CVM), обходя гарантии целостности SEV-SNP без необходимости расшифровки её памяти.

🚨 Воздействие

  • Захват управления: Позволяет выполнять произвольный код внутри виртуальной машины SEV-SNP.
  • Повышение привилегий: Атакующий может перейти от пользователя к ядру в скомпрометированной ВМ.
  • Кража секретов: Возможна эксфильтрация криптографических ключей (например, RSA-2048) и других конфиденциальных данных.
  • Компрометация облачных сред: Угрожает целостности CVM у облачных провайдеров, использующих оборудование AMD.
Скачать инструмент