
Proof-of-concept / Exploit / जाँच करता है कि सिस्टम Variant 3: rogue data cache load (CVE-2017-5754) से प्रभावित है या नहीं, a.k.a

प्रूफ-ऑफ-कॉन्सेप्ट /
एक्सप्लॉइट /
जाँचता है कि क्या सिस्टम Variant 3: rogue data cache load (CVE-2017-5754), जिसे MELTDOWN भी कहा जाता है, से प्रभावित है।
मूल विचार यह है कि उपयोगकर्ता को पता चल जाएगा कि चल रहा सिस्टम उदाहरण के लिए KAISER पैचसेट (https://lkml.org/lkml/2017/10/31/884) जैसी किसी चीज़ से ठीक से पैच किया गया है या नहीं।
*** फिलहाल केवल Linux पर काम करता है ***
यह सिस्टम कॉल तालिका खोजने के लिए /proc/kallsyms का उपयोग करके काम करता है और जाँचता है कि MELTDOWN का शोषण करके पाए गए सिस्टम कॉल का पता /proc/kallsyms में संबंधित एक से मेल खाता है या नहीं।
ऐसा इसलिए है क्योंकि आपका सिस्टम /proc/sys/kernel/kptr_restrict को 1 पर सेट होने के कारण प्रोग्राम को /proc/kallsyms में कर्नेल प्रतीकों को पढ़ने से रोक रहा हो सकता है। निम्नलिखित कमांड यह काम करेगा:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
यदि आपके पास इस परिदृश्य में किसी अन्य दृष्टिकोण पर वापस जाने का कोई विचार है तो कृपया एक issue खोलें।
प्रोजेक्ट को संकलित करने के लिए make चलाएँ

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details