Sploitus

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IONESCU007-SPECUCHECK
# SpecuCheck

SpecuCheck — это утилита Windows для проверки состояния программных и аппаратных средств защиты от CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) и CVE-2018-3639 (Spectre v4). Она использует два новых информационных класса, добавленных в вызов API NtQuerySystemInformation в рамках недавних исправлений, выпущенных в январе 2018 года, и сообщает данные, какими их видит ядро Windows.

Теперь также существует официальный модуль командлетов Microsoft PowerShell, который является рекомендуемым и поддерживаемым способом получения этой информации.

## Скриншоты

![Скриншот](https://assets.kitploit.com/production/public/readmes/27053/bdcfe986ce5476f1979e750414bae29a9614de2bb013bde9783081ee9c69289b.png)

## Введение

3 января 2018 года компании Intel, AMD и ARM Holdings, а также ряд поставщиков операционных систем сообщили о серии уязвимостей, обнаруженных Google Project Zero:

  * Вариант 1: обход проверки границ (CVE-2017-5753)
  * Вариант 2: внедрение цели ветвления (CVE-2017-5715)
  * Вариант 3: вредоносная загрузка кэша данных (CVE-2017-5754)



Microsoft выпустила исправления для Windows 7 SP1 и выше в тот же день. Эти исправления, в зависимости от архитектуры, версии ОС, настроек загрузки и ряда свойств, связанных с оборудованием, применяют ряд программных и аппаратных мер защиты от этих проблем. Состояние включения этих мер, их доступность и конфигурация хранятся ядром Windows в ряде глобальных переменных и предоставляются вызывающим в пользовательском режиме через недокументированный системный вызов.

Кроме того, были сообщены новые атаки по побочным каналам, такие как Spectre Variant 4: обход спекулятивного хранилища (CVE-2018-3639) и Foreshadow: ошибка терминала L1 (CVE-2018-3620), которые были исправлены в Windows 7 SP1 и выше с помощью обновлений во вторник исправлений в августе.