Sploitus

exploit

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OPSXCQ-EXPLOIT-CVE-2017-5715
# Атака Spectre

![logo](https://assets.kitploit.com/production/public/readmes/30267/3bc0e561ea7814fa88374e09f61214269b824d6e15d73617d2f06f705c5564a3.png)

Spectre Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ прилоТСниями. Он позволяСт Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΎΠ±ΠΌΠ°Π½ΠΎΠΌ Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π»ΡƒΡ‡ΡˆΠΈΠΌ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°ΠΌ, Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΡŒ свои сСкрСты. ЀактичСски, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности этих Π»ΡƒΡ‡ΡˆΠΈΡ… ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊ Π½Π° самом Π΄Π΅Π»Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ ΠΏΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ прилоТСния Π±ΠΎΠ»Π΅Π΅ восприимчивыми ΠΊ Spectre.

Π­Ρ‚ΠΎΡ‚ эксплойт провСряСт ваш Linux (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ x64) Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Spectre.

# Π‘Π±ΠΎΡ€ΠΊΠ°

ΠŸΡ€ΠΎΡΡ‚ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ `make`, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ исходный ΠΊΠΎΠ΄.

# Запуск

ЗапуститС эксплойт

root@kitploit:~
    
    
    taskset -c 1 ./exploit 
    
    [+] Testing for Spectre
    [+] Dumping memory from 0xffffffffffdfeea8 to 0xffffffffffdfeec2
    [+] Dumped bytes match the expected value
    [+] System vulnerable to spectre
    
    

# Авторы

Spectre Π±Ρ‹Π» нСзависимо ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ ΠΈ раскрыт двумя людьми:

  * Jann Horn (Google Project Zero).
  * Paul Kocher Π² сотрудничСствС с, Π² Π°Π»Ρ„Π°Π²ΠΈΡ‚Π½ΠΎΠΌ порядкС, Daniel Genkin (ПСнсильванский унивСрситСт ΠΈ ΠœΡΡ€ΠΈΠ»Π΅Π½Π΄ΡΠΊΠΈΠΉ унивСрситСт), Mike Hamburg (Rambus), Moritz Lipp (ВСхнологичСский унивСрситСт Π“Ρ€Π°Ρ†Π°) ΠΈ Yuval Yarom (УнивСрситСт АдСлаиды ΠΈ Data61).



# Бсылки

  * ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Π°Ρ ΡΡ‚Π°Ρ‚ΡŒΡ β€” Spectre Attacks: Exploiting Speculative Execution
  * АрхитСктура процСссоров Intel 80x86: ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈ для Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Ρ… систСм
  * Immunity: ΡƒΡ‚Π΅Ρ‡ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· процСссоров Intel