
Meltdown Exploit / Proof-of-concept / जाँच करता है कि सिस्टम Variant 3: rogue data cache load (CVE-2017-5754) से प्रभावित है या नहीं, जिसे MELTDOWN भी कहा जाता है।

प्रूफ-ऑफ-कॉन्सेप्ट /
एक्सप्लॉइट /
जाँचता है कि सिस्टम वेरिएंट 3: rogue data cache load (CVE-2017-5754), उर्फ़ MELTDOWN से प्रभावित है या नहीं।
मूल विचार यह है कि उपयोगकर्ता को पता चल जाएगा कि चल रहा सिस्टम KAISER पैचसेट (https://lkml.org/lkml/2017/10/31/884) जैसी किसी चीज़ से ठीक से पैच किया गया है या नहीं।
मेरी ब्लॉग पोस्ट देखें जो पाठक को Meltdown प्रूफ-ऑफ-कॉन्सेप्ट के माध्यम से मार्गदर्शन करती है: http://funwithbits.net/blog/programmers-guide-to-meltdown/
*** फिलहाल केवल Linux पर काम करता है ***
यह /proc/kallsyms का उपयोग करके सिस्टम कॉल तालिका खोजने और यह जाँचने के लिए काम करता है कि MELTDOWN का शोषण करके पाया गया सिस्टम कॉल का पता /proc/kallsyms में संबंधित पते से मेल खाता है या नहीं।
क्लोन करें, फिर प्रोजेक्ट को कंपाइल करने के लिए make चलाएँ, फिर चलाएँ:
meltdown-checkergit clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker
Unable to read /proc/kallsyms...
ऐसा इसलिए है क्योंकि आपका सिस्टम /proc/sys/kernel/kptr_restrict को 1 पर सेट होने के कारण प्रोग्राम को /proc/kallsyms में कर्नेल प्रतीकों को पढ़ने से रोक सकता है।
निम्नलिखित कमांड यह काम करेगा:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Unable to read /boot/System.map-.
यह संभवतः इसलिए हो सकता है क्योंकि आपके सिस्टम में /boot माउंट नहीं है। यह प्रोग्राम उस पार्टीशन पर निर्भर करता है और इस प्रकार आपको पहले अपने /boot पार्टीशन को माउंट करना होगा।
कृपया एक मुद्दा खोलें यदि आपके पास इस परिदृश्य में किसी अन्य दृष्टिकोण पर वापस जाने का विचार है।

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details