Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Am-I-affected-by-Meltdown — Preuve de concept / Exploit / vérifie si le système est affecté par la variante 3 : chargement de cache de données malveillant (CVE-2017-5754), alias | Kitploit
Outils/GitHubGitHub/speecyy/am-i-affected-by-meltdown
Analyse des VulnérabilitésExploitationSécurité MatérielleAnalyse de BinairesApprentissage et Éducation
GitHubspeecyy/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Preuve de concept / Exploit / vérifie si le système est affecté par la variante 3 : chargement de cache de données malveillant (CVE-2017-5754), alias

Voir le dépôt
113il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Suis-je affecté par Meltdown ?! Vérificateur Meltdown (CVE-2017-5754)

Texte alternatif

Que suis-je ?

Preuve de concept /

Exploit /

Vérifie si le système est affecté par la variante 3 : rogue data cache load (CVE-2017-5754), également connue sous le nom de MELTDOWN.

L'idée de base est que l'utilisateur saura si le système en cours d'exécution est correctement corrigé avec quelque chose comme le patchset KAISER (https://lkml.org/lkml/2017/10/31/884), par exemple.

*** Ne fonctionne que sous Linux pour le moment ***

Comment ça marche ?

Il fonctionne en utilisant /proc/kallsyms pour trouver la table des appels système et en vérifiant si l'adresse d'un appel système découvert en exploitant MELTDOWN correspond à celle dans /proc/kallsyms.

Que faire lorsque vous rencontrez cette erreur « Unable to read /proc/kallsyms... »

Cela est dû au fait que votre système empêche peut-être le programme de lire les symboles du noyau dans /proc/kallsyms car /proc/sys/kernel/kptr_restrict est défini sur 1. La commande suivante fera l'affaire :

root@kitploit:~
sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"

Merci d'ouvrir une issue si vous avez une idée pour basculer vers une autre approche dans ce scénario.

Pour commencer

Exécutez make pour compiler le projet

Exemple de sortie pour un système affecté par Meltdown :

Texte alternatif

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
Télécharger l’outil