Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Am-I-affected-by-Meltdown — Meltdown Exploit / Prueba de concepto / comprueba si el sistema se ve afectado por la Variante 3: rogue data cache load (CVE-2017-5754), también conocido como MELTDOWN. | Kitploit
Herramientas/GitHubGitHub/raphaelsc/am-i-affected-by-meltdown
Análisis de VulnerabilidadesExplotaciónSeguridad de HardwareAnálisis de Binarios
GitHubraphaelsc/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Meltdown Exploit / Prueba de concepto / comprueba si el sistema se ve afectado por la Variante 3: rogue data cache load (CVE-2017-5754), también conocido como MELTDOWN.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
53968hace 8 añosRevisado por Kitploit

¿Estoy afectado por Meltdown?! Comprobador de Meltdown (CVE-2017-5754)

Alt text

¿Qué soy?

Prueba de concepto /

Exploit /

Comprueba si el sistema está afectado por la Variante 3: rogue data cache load (CVE-2017-5754), también conocido como MELTDOWN.

La idea básica es que el usuario sabrá si el sistema en ejecución está correctamente parcheado con algo como el parche KAISER (https://lkml.org/lkml/2017/10/31/884), por ejemplo.

Echa un vistazo a mi publicación de blog que guía al lector a través de una prueba de concepto de Meltdown: http://funwithbits.net/blog/programmers-guide-to-meltdown/

*** Solo funciona en Linux por ahora ***

¿Cómo funciona?

Funciona usando /proc/kallsyms para encontrar la tabla de llamadas al sistema y comprobar si la dirección de una llamada al sistema encontrada mediante la explotación de MELTDOWN coincide con la correspondiente en /proc/kallsyms.

Primeros pasos

Clona el repositorio, luego ejecuta make para compilar el proyecto y después ejecuta meltdown-checker:

root@kitploit:~
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker

Qué hacer cuando te encuentres con:

  • Unable to read /proc/kallsyms...

    Eso se debe a que tu sistema puede estar impidiendo que el programa lea los símbolos del kernel en /proc/kallsyms debido a que /proc/sys/kernel/kptr_restrict está configurado como 1. El siguiente comando hará el truco:

    root@kitploit:~
    sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"
    
  • Unable to read /boot/System.map-.

    Eso probablemente se debe a que tu sistema no tiene montada la partición /boot. Este programa depende de esa partición, por lo que tendrás que montar tu partición /boot primero.

Por favor, abre un issue si tienes una idea sobre cómo recurrir a otro enfoque en este escenario.

Ejemplo de salida para un sistema afectado por Meltdown:

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
Descargar herramienta