Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Am-I-affected-by-Meltdown — Proof-of-Concept / Exploit / prüft, ob das System von Variant 3 betroffen ist: Rogue Data Cache Load (CVE-2017-5754), a.k.a. | Kitploit
Tools/GitHubGitHub/speecyy/am-i-affected-by-meltdown
SchwachstellenanalyseExploitationHardware-SicherheitBinäranalyseLernen & Bildung
GitHubspeecyy/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Proof-of-Concept / Exploit / prüft, ob das System von Variant 3 betroffen ist: Rogue Data Cache Load (CVE-2017-5754), a.k.a.

Repository anzeigen
11vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bin ich betroffen von Meltdown?! Meltdown (CVE-2017-5754) Checker

Alt text

Was bin ich?

Proof-of-concept /

Exploit /

Prüft, ob das System von Variante 3: rogue data cache load (CVE-2017-5754), auch bekannt als MELTDOWN, betroffen ist.

Die Grundidee ist, dass der Benutzer erfährt, ob das laufende System ordnungsgemäß mit etwas wie dem KAISER-Patchset (https://lkml.org/lkml/2017/10/31/884) gepatcht ist.

*** Funktioniert derzeit nur unter Linux ***

Wie funktioniert es?

Es funktioniert, indem es /proc/kallsyms verwendet, um die Systemruftabelle zu finden und prüft, ob die Adresse eines Systemrufs, der durch Ausnutzung von MELTDOWN gefunden wurde, mit der entsprechenden in /proc/kallsyms übereinstimmt.

Was tun, wenn dieser Fehler auftritt: "Unable to read /proc/kallsyms..."

Das liegt daran, dass Ihr System das Lesen von Kernel-Symbolen in /proc/kallsyms möglicherweise verhindert, weil /proc/sys/kernel/kptr_restrict auf 1 gesetzt ist. Der folgende Befehl behebt das Problem:

root@kitploit:~
sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"

Bitte erstelle ein Issue, wenn du eine Idee hast, wie in diesem Szenario auf einen anderen Ansatz zurückgegriffen werden kann.

Erste Schritte

Führe make aus, um das Projekt zu kompilieren

Beispielausgabe für ein von Meltdown betroffenes System:

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
Tool herunterladen