Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-31346-poc — Доказательство концепции, демонстрирующее утечки памяти в заголовках гостевых сообщений прошивки AMD SEV-SNP и запросах CPUID, позволяющие извлекать конфиденциальные данные гостя из физической памяти. | Kitploit
Инструменты/GitHubGitHub/freax13/cve-2023-31346-poc
Криминалистика памятиАнализ уязвимостейЭксплуатацияАппаратная БезопасностьАнализ ПрошивокЭксплуатация Бинарных Файлов
GitHubfreax13/cve-2023-31346-poc

cve-2023-31346-poc

Доказательство концепции, демонстрирующее утечки памяти в заголовках гостевых сообщений прошивки AMD SEV-SNP и запросах CPUID, позволяющие извлекать конфиденциальные данные гостя из физической памяти.

Репозиторий
133 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Утечка памяти прошивки

Код здесь предназначен для демонстрации утечек памяти в заголовках гостевых сообщений и в гостевом сообщении запроса CPUID.

Предварительные требования

  • Установите rustup.
  • Установите ядро Linux с поддержкой SEV-SNP на хосте. Я использовал ядро с несколькими моими собственными патчами: https://github.com/Freax13/linux/tree/snp-host-v9-rfc-with-my-patches.

Использование

  1. Перезагрузите машину.
  2. Выполните cargo make run run в каталоге host.
  3. Наблюдайте в логах утёкшие значения, начиная со значений pAlignedPTReqPayload после инициализации прошивки.
  4. Выполните cargo make run run-with id 123 в каталоге host. Это запускает гостевую систему, у которой блок аутентификации id заполнен значениями 123.
  5. Наблюдайте в логах блок id среди утёкших значений.
  6. Запустите гостевую систему SEV-ES.
  7. Наблюдайте в логах утёкшие данные запуска. Обратите внимание, что эти значения появятся, только если в одной команде было отправлено более одной страницы. Это произойдёт, только если данные гостевой системы, переданные QEMU, непрерывны в физической памяти. Вероятность этого не очень высока, поэтому может потребоваться больше дюжины попыток, чтобы вызвать это.
Скачать инструмент