
Preuve de concept / Exploit / vérifie si le système est affecté par la variante 3 : chargement de cache de données malveillant (CVE-2017-5754), alias

Preuve de concept /
Exploit /
Vérifie si le système est affecté par la variante 3 : rogue data cache load (CVE-2017-5754), également connue sous le nom de MELTDOWN.
L'idée de base est que l'utilisateur saura si le système en cours d'exécution est correctement corrigé avec quelque chose comme le patchset KAISER (https://lkml.org/lkml/2017/10/31/884), par exemple.
*** Ne fonctionne que sous Linux pour le moment ***
Il fonctionne en utilisant /proc/kallsyms pour trouver la table des appels système et en vérifiant si l'adresse d'un appel système découvert en exploitant MELTDOWN correspond à celle dans /proc/kallsyms.
Cela est dû au fait que votre système empêche peut-être le programme de lire les symboles du noyau dans /proc/kallsyms car /proc/sys/kernel/kptr_restrict est défini sur 1. La commande suivante fera l'affaire :
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Merci d'ouvrir une issue si vous avez une idée pour basculer vers une autre approche dans ce scénario.
Exécutez make pour compiler le projet

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details