
Exploit Meltdown / Preuve de concept / vérifie si le système est affecté par la Variante 3 : chargement de données en cache non autorisé (CVE-2017-5754), alias MELTDOWN.

Proof-of-concept /
Exploit /
Vérifie si le système est affecté par la variante 3 : chargement de cache de données erroné (CVE-2017-5754), également connue sous le nom de MELTDOWN.
L'idée de base est que l'utilisateur saura si le système en cours d'exécution est correctement corrigé avec quelque chose comme le patchset KAISER (https://lkml.org/lkml/2017/10/31/884), par exemple.
Consultez mon article de blog qui guide le lecteur à travers une preuve de concept de Meltdown : http://funwithbits.net/blog/programmers-guide-to-meltdown/
*** Fonctionne uniquement sous Linux pour le moment ***
Il fonctionne en utilisant /proc/kallsyms pour trouver la table des appels système et en vérifiant si l'adresse d'un appel système trouvée en exploitant MELTDOWN correspond à celle indiquée dans /proc/kallsyms.
Clonez, puis exécutez make pour compiler le projet, puis exécutez :
meltdown-checkergit clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker
Unable to read /proc/kallsyms...
C'est parce que votre système peut empêcher le programme de lire les symboles du noyau dans /proc/kallsyms en raison de /proc/sys/kernel/kptr_restrict défini sur 1.
La commande suivante fera l'affaire :
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Unable to read /boot/System.map-.
Cela est probablement dû au fait que votre système n'a pas /boot monté. Ce programme dépend de cette partition et vous devrez donc monter votre partition /boot en premier.
Veuillez ouvrir une issue si vous avez une idée sur la façon de recourir à une autre approche dans ce scénario.

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details