
Bypass de KASLR de Windows mediante canal lateral de prefetch
Una herramienta de prueba de concepto para evadir KASLR (ASLR del kernel) en Windows 11. Inspirada en EntryBleed para Linux.
Esta herramienta fue desarrollada como parte de un exploit dirigido a Windows 11 24H2. No soy un experto en canales laterales en absoluto, así que esto era territorio muy nuevo para mí y el código es muy chapucero 😳. La ayuda para mejorar la fiabilidad para diferentes tipos de CPU sería muy apreciada.
He realizado pruebas limitadas con las máquinas a mi disposición. Encontré que las técnicas que implementé son bastante fiables en CPUs Intel modernas, pero mucho menos en AMD.
| CPU | Estado |
|---|---|
| Intel | 🟢 Fiable |
| AMD | 🟡 Inestable |