Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Am-I-affected-by-Meltdown — Exploit Meltdown / Preuve de concept / vérifie si le système est affecté par la Variante 3 : chargement de données en cache non autorisé (CVE-2017-5754), alias MELTDOWN. | Kitploit
Outils/GitHubGitHub/raphaelsc/am-i-affected-by-meltdown
Analyse des VulnérabilitésExploitationSécurité MatérielleAnalyse de Binaires
GitHubraphaelsc/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Exploit Meltdown / Preuve de concept / vérifie si le système est affecté par la Variante 3 : chargement de données en cache non autorisé (CVE-2017-5754), alias MELTDOWN.

Voir le dépôt
Site web
539684il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Suis-je affecté par Meltdown ?! Vérificateur de Meltdown (CVE-2017-5754)

Alt text

Que suis-je ?

Proof-of-concept /

Exploit /

Vérifie si le système est affecté par la variante 3 : chargement de cache de données erroné (CVE-2017-5754), également connue sous le nom de MELTDOWN.

L'idée de base est que l'utilisateur saura si le système en cours d'exécution est correctement corrigé avec quelque chose comme le patchset KAISER (https://lkml.org/lkml/2017/10/31/884), par exemple.

Consultez mon article de blog qui guide le lecteur à travers une preuve de concept de Meltdown : http://funwithbits.net/blog/programmers-guide-to-meltdown/

*** Fonctionne uniquement sous Linux pour le moment ***

Comment ça marche ?

Il fonctionne en utilisant /proc/kallsyms pour trouver la table des appels système et en vérifiant si l'adresse d'un appel système trouvée en exploitant MELTDOWN correspond à celle indiquée dans /proc/kallsyms.

Pour commencer

Clonez, puis exécutez make pour compiler le projet, puis exécutez :

meltdown-checker
root@kitploit:~
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker

Que faire lorsque vous rencontrez :

  • Unable to read /proc/kallsyms...

    C'est parce que votre système peut empêcher le programme de lire les symboles du noyau dans /proc/kallsyms en raison de /proc/sys/kernel/kptr_restrict défini sur 1. La commande suivante fera l'affaire :

    root@kitploit:~
    sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"
    
  • Unable to read /boot/System.map-.

    Cela est probablement dû au fait que votre système n'a pas /boot monté. Ce programme dépend de cette partition et vous devrez donc monter votre partition /boot en premier.

Veuillez ouvrir une issue si vous avez une idée sur la façon de recourir à une autre approche dans ce scénario.

Exemple de sortie pour un système affecté par Meltdown :

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
Télécharger l’outil