
Meltdown Exploit / Proof-of-concept / controlla se il sistema è affetto dalla Variante 3: rogue data cache load (CVE-2017-5754), nota anche come MELTDOWN.

Proof-of-concept /
Exploit /
Verifica se il sistema è affetto dalla Variante 3: rogue data cache load (CVE-2017-5754), nota anche come MELTDOWN.
L'idea di base è che l'utente saprà se il sistema in esecuzione è stato correttamente patchato con qualcosa come il patchset KAISER (https://lkml.org/lkml/2017/10/31/884) per esempio.
Dai un'occhiata al mio post sul blog che guida il lettore attraverso un proof-of-concept di Meltdown: http://funwithbits.net/blog/programmers-guide-to-meltdown/
*** Per ora funziona solo su Linux ***
Funziona usando /proc/kallsyms per trovare la tabella delle system call e verificando se l'indirizzo di una system call trovata sfruttando MELTDOWN corrisponde a quello rispettivo in /proc/kallsyms.
Clona il repository, poi esegui make per compilare il progetto, quindi esegui meltdown-checker:
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker
Unable to read /proc/kallsyms...
Ciò è dovuto al fatto che il tuo sistema potrebbe impedire al programma di leggere i simboli del kernel in /proc/kallsyms a causa di /proc/sys/kernel/kptr_restrict impostato su 1.
Il seguente comando farà al caso tuo:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Unable to read /boot/System.map-.
Probabilmente è perché il tuo sistema non ha /boot montato. Questo programma dipende da quella partizione e quindi devi montare prima la tua partizione /boot.
Per favore apri una issue se hai un'idea su come ripiegare su un altro approccio in questo scenario.

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details