Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Am-I-affected-by-Meltdown — Meltdown Exploit / Proof-of-concept / जाँच करता है कि सिस्टम Variant 3: rogue data cache load (CVE-2017-5754) से प्रभावित है या नहीं, जिसे MELTDOWN भी कहा जाता है। | Kitploit
उपकरण/GitHubGitHub/raphaelsc/am-i-affected-by-meltdown
भेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षाबाइनरी विश्लेषण
GitHubraphaelsc/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Meltdown Exploit / Proof-of-concept / जाँच करता है कि सिस्टम Variant 3: rogue data cache load (CVE-2017-5754) से प्रभावित है या नहीं, जिसे MELTDOWN भी कहा जाता है।

रिपॉजिटरी देखें
वेबसाइट
5396848 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्या मैं Meltdown से प्रभावित हूँ?! Meltdown (CVE-2017-5754) जाँचकर्ता

Alt text

मैं क्या हूँ?

प्रूफ-ऑफ-कॉन्सेप्ट /

एक्सप्लॉइट /

जाँचता है कि सिस्टम वेरिएंट 3: rogue data cache load (CVE-2017-5754), उर्फ़ MELTDOWN से प्रभावित है या नहीं।

मूल विचार यह है कि उपयोगकर्ता को पता चल जाएगा कि चल रहा सिस्टम KAISER पैचसेट (https://lkml.org/lkml/2017/10/31/884) जैसी किसी चीज़ से ठीक से पैच किया गया है या नहीं।

मेरी ब्लॉग पोस्ट देखें जो पाठक को Meltdown प्रूफ-ऑफ-कॉन्सेप्ट के माध्यम से मार्गदर्शन करती है: http://funwithbits.net/blog/programmers-guide-to-meltdown/

*** फिलहाल केवल Linux पर काम करता है ***

यह कैसे काम करता है?

यह /proc/kallsyms का उपयोग करके सिस्टम कॉल तालिका खोजने और यह जाँचने के लिए काम करता है कि MELTDOWN का शोषण करके पाया गया सिस्टम कॉल का पता /proc/kallsyms में संबंधित पते से मेल खाता है या नहीं।

शुरुआत करना

क्लोन करें, फिर प्रोजेक्ट को कंपाइल करने के लिए make चलाएँ, फिर चलाएँ:

meltdown-checker
root@kitploit:~
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker

जब आप सामना करें तो क्या करें:

  • Unable to read /proc/kallsyms...

    ऐसा इसलिए है क्योंकि आपका सिस्टम /proc/sys/kernel/kptr_restrict को 1 पर सेट होने के कारण प्रोग्राम को /proc/kallsyms में कर्नेल प्रतीकों को पढ़ने से रोक सकता है। निम्नलिखित कमांड यह काम करेगा:

    root@kitploit:~
    sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"
    
  • Unable to read /boot/System.map-.

    यह संभवतः इसलिए हो सकता है क्योंकि आपके सिस्टम में /boot माउंट नहीं है। यह प्रोग्राम उस पार्टीशन पर निर्भर करता है और इस प्रकार आपको पहले अपने /boot पार्टीशन को माउंट करना होगा।

कृपया एक मुद्दा खोलें यदि आपके पास इस परिदृश्य में किसी अन्य दृष्टिकोण पर वापस जाने का विचार है।

Meltdown से प्रभावित सिस्टम के लिए उदाहरण आउटपुट:

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
टूल डाउनलोड करें