
Contournement du KASLR de Windows via un canal auxiliaire prefetch
Un outil de preuve de concept pour contourner KASLR (ASLR du noyau) sur Windows 11. Inspiré par EntryBleed pour Linux.
Cet outil a été développé dans le cadre d'un exploit ciblant Windows 11 24H2. Je ne suis pas du tout un expert en canaux auxiliaires, donc c'était un terrain totalement nouveau pour moi et le code est très bricolé 😳 Toute aide pour améliorer la fiabilité sur différents types de processeurs serait grandement appréciée.
J'ai effectué des tests limités sur les machines à ma disposition. J'ai constaté que les techniques que j'ai implémentées sont assez fiables sur les processeurs Intel récents, mais beaucoup moins sur AMD.
| CPU | Statut |
|---|---|
| Intel | 🟢 Fiable |
| AMD | 🟡 Instable |