Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
v0ltpwn — Tool Suite for V0LTpwn (CVE-2019-11157). Code will be published soon. | Kitploit
Инструменты/GitHubGitHub/zkenjar/v0ltpwn
Vulnerability AnalysisExploitationHardware SecurityPapers & ResearchLearning & EducationBinary Exploitation
GitHubzkenjar/v0ltpwn

v0ltpwn

Tool Suite for V0LTpwn (CVE-2019-11157). Code will be published soon.

Репозиторий
756 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

V0LTpwn

V0LTpwn (CVE-2019-11157) — это программно контролируемая атака с внесением ошибок на процессоры x86. Это первая атака, нарушающая целостность анклавов SGX.

Описание

Все современные процессоры Intel предоставляют программный интерфейс для управления напряжениями ядер без перезагрузки системы. Эта функция не требуется для нормальной работы, но используется опытными пользователями для оптимизации производительности. Например, она применяется в приложении Intel XTU в сообществе оверклокеров.

В V0LTpwn мы показываем, что вредоносное ПО может использовать этот интерфейс для снижения напряжения процессора до критического порога, при котором некоторые инструкции перестают работать корректно. Это означает, что злоумышленник может вызывать битовые сбои в вычислениях, реализованных с помощью этих инструкций. В нашей статье мы показываем, как злоумышленник может манипулировать криптографическими вычислениями и даже изменять поток управления программ.

Поскольку атака контролируется программно, злоумышленнику не требуется физический доступ к машине. Однако злоумышленнику необходимы привилегии операционной системы для использования интерфейсов напряжения. Это означает, что уязвимость не представляет прямой угрозы для обычных пользователей. Основной целью являются доверенные среды выполнения, такие как Intel SGX.

SGX — это функция безопасности, позволяющая приложениям развертывать анклавы, защищенные даже от операционной системы. Например, SGX может использоваться для (безопасного) запуска приложения в недоверенной облачной среде. Предыдущие атаки, такие как Foreshadow, показали, что секреты можно украсть из анклавов SGX через побочные каналы. V0LTpwn — первая атака, демонстрирующая, как можно манипулировать вычислениями в анклавах SGX.

Мы сообщили Intel об уязвимости в рамках процесса ответственного раскрытия. Intel сотрудничала с нами и начала выпускать исправления для затронутых платформ. Для получения дополнительных сведений мы отсылаем к официальной информации в Уведомлении о безопасности Intel.

Статья

Мы приводим все подробности о V0LTpwn в нашей исследовательской статье:

https://arxiv.org/abs/1912.04870

Код

Мы скоро выпустим наш набор инструментов для дальнейших исследований.

Дополнительная информация

Официальную информацию от Intel можно найти на следующих веб-страницах:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157

Скачать инструмент