Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-31346-poc — 概念验证,演示 AMD SEV-SNP 固件客户机消息头与 CPUID 请求中的内存泄漏,从而能够从物理内存中提取敏感客户机数据。 | Kitploit
工具/GitHubGitHub/freax13/cve-2023-31346-poc
内存取证漏洞分析漏洞利用硬件安全固件分析二进制利用
GitHubfreax13/cve-2023-31346-poc

cve-2023-31346-poc

概念验证,演示 AMD SEV-SNP 固件客户机消息头与 CPUID 请求中的内存泄漏,从而能够从物理内存中提取敏感客户机数据。

查看仓库
133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

固件内存泄漏

这里的代码旨在演示客户机消息头和 CPUID 请求客户机消息中的内存泄漏。

先决条件

  • 安装 rustup。
  • 安装带有 SEV-SNP 主机支持的 Linux 内核。我使用的是带有我自己一些补丁的内核 https://github.com/Freax13/linux/tree/snp-host-v9-rfc-with-my-patches。

使用方法

  1. 重新启动机器
  2. 在 host 目录中运行 cargo make run run。
  3. 在日志中观察固件初始化后 pAlignedPTReqPayload 泄漏起始值。
  4. 在 host 目录中运行 cargo make run run-with id 123。这将启动一个 id 认证块全部设置为 123 的客户机。
  5. 在泄漏值中观察 id 块的日志。
  6. 启动一个 SEV-ES 客户机。
  7. 在日志中观察泄漏的启动数据。请注意,只有在单条命令中提交了多个页面时,这些值才会出现。只有当 QEMU 提交的客户机数据在物理内存中连续时,才会出现这种情况。这种情况发生的几率不高,因此可能需要十几次尝试才能触发。
下载工具