Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Am-I-affected-by-Meltdown — استغلال Meltdown / إثبات المفهوم / يتحقق مما إذا كان النظام متأثرًا بالمتغير 3: التحميل المارق لذاكرة التخزين المؤقت للبيانات (CVE-2017-5754)، المعروف أيضًا باسم MELTDOWN. | Kitploit
أدوات/GitHubGitHub/raphaelsc/am-i-affected-by-meltdown
تحليل الثغرات الأمنيةالاستغلالأمن الأجهزةتحليل الملفات الثنائية
GitHubraphaelsc/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

استغلال Meltdown / إثبات المفهوم / يتحقق مما إذا كان النظام متأثرًا بالمتغير 3: التحميل المارق لذاكرة التخزين المؤقت للبيانات (CVE-2017-5754)، المعروف أيضًا باسم MELTDOWN.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
53968منذ 8 سنواتتمت المراجعة من قبل Kitploit

هل أنا متأثر بـ Meltdown؟! أداة فحص Meltdown (CVE-2017-5754)

Alt text

ما أنا؟

إثبات المفهوم /

استغلال /

يتحقق مما إذا كان النظام متأثرًا بـ Variant 3: rogue data cache load (CVE-2017-5754)، المعروف أيضًا باسم MELTDOWN.

الفكرة الأساسية هي أن المستخدم سيعرف ما إذا كان النظام قيد التشغيل مصححًا بشكل صحيح أم لا، باستخدام شيء مثل حزمة تصحيحات KAISER (https://lkml.org/lkml/2017/10/31/884) على سبيل المثال.

اطلع على مقالتي على المدونة التي ترشد القارئ خلال إثبات المفهوم لثغرة Meltdown: http://funwithbits.net/blog/programmers-guide-to-meltdown/

*** يعمل فقط على لينكس في الوقت الحالي ***

كيف يعمل؟

يعمل عن طريق استخدام /proc/kallsyms للعثور على جدول استدعاءات النظام والتحقق مما إذا كان عنوان استدعاء نظام تم العثور عليه عبر استغلال MELTDOWN يطابق العنوان المقابل في /proc/kallsyms.

البدء

انسخ المستودع، ثم شغّل make لتجميع المشروع، ثم شغّل meltdown-checker:

root@kitploit:~
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker

ماذا تفعل عندما تواجه:

  • Unable to read /proc/kallsyms...

    هذا لأن نظامك قد يمنع البرنامج من قراءة رموز النواة في /proc/kallsyms بسبب ضبط /proc/sys/kernel/kptr_restrict على 1. سيقوم الأمر التالي بالغرض:

    root@kitploit:~
    sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"
    
  • Unable to read /boot/System.map-.

    من المحتمل أن يكون السبب هو أن نظامك لا يحتوي على /boot مُحمّلًا. يعتمد هذا البرنامج على ذلك القسم، لذا ستحتاج إلى تثبيت قسم /boot أولاً.

*يرجى فتح مشكلة (issue) إذا كانت لديك فكرة حول كيفية العودة إلى نهج بديل في هذا السيناريو.

مثال على الإخراج لنظام متأثر بـ Meltdown:

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
تنزيل الأداة