
Windows-KASLR-Bypass mittels Prefetch-Seitenkanal
Ein Proof-of-Concept-Tool zur Umgehung von KASLR (Kernel-ASLR) unter Windows 11. Inspiriert von EntryBleed für Linux.
Dieses Tool wurde im Rahmen eines Exploits, der Windows 11 24H2 angreift, entwickelt. Ich bin überhaupt kein Side-Channel-Experte, daher war das für mich völliges Neuland und der Code ist sehr zusammengeschustert 😳 Hilfe bei der Verbesserung der Zuverlässigkeit für verschiedene CPU-Typen wäre sehr willkommen.
Ich habe nur begrenzte Tests mit den mir zur Verfügung stehenden Maschinen durchgeführt. Ich fand die von mir implementierten Techniken auf modernen Intel-CPUs recht zuverlässig, aber bei AMD deutlich weniger.
| CPU | Status |
|---|---|
| Intel | 🟢 Zuverlässig |
| AMD | 🟡 Wackelig |