
Bypass di KASLR di Windows tramite canale laterale prefetch
Uno strumento proof-of-concept per bypassare KASLR (ASLR del kernel) su Windows 11. Ispirato da EntryBleed per Linux.
Questo strumento è stato sviluppato come parte di un exploit che ha come target Windows 11 24H2. Non sono affatto un esperto di canali laterali, quindi questo è stato un territorio completamente nuovo per me e il codice è molto raffazzonato 😳 Qualsiasi aiuto per migliorare l'affidabilità su diversi tipi di CPU sarebbe molto apprezzato.
Ho effettuato test limitati con le macchine a mia disposizione. Ho scoperto che le tecniche che ho implementato sono abbastanza affidabili sulle CPU Intel moderne, ma molto meno su quelle AMD.
| CPU | Stato |
|---|---|
| Intel | 🟢 Affidabile |
| AMD | 🟡 Instabile |