Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Am-I-affected-by-Meltdown — Meltdown Exploit / Proof-of-concept / controlla se il sistema è affetto dalla Variante 3: rogue data cache load (CVE-2017-5754), nota anche come MELTDOWN. | Kitploit
Strumenti/GitHubGitHub/raphaelsc/am-i-affected-by-meltdown
Analisi delle VulnerabilitàExploitSicurezza HardwareAnalisi di Binari
GitHubraphaelsc/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Meltdown Exploit / Proof-of-concept / controlla se il sistema è affetto dalla Variante 3: rogue data cache load (CVE-2017-5754), nota anche come MELTDOWN.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
539688 anni faRevisionato da Kitploit

Sono affetto da Meltdown?! Verificatore per Meltdown (CVE-2017-5754)

Alt text

Cosa sono?

Proof-of-concept /

Exploit /

Verifica se il sistema è affetto dalla Variante 3: rogue data cache load (CVE-2017-5754), nota anche come MELTDOWN.

L'idea di base è che l'utente saprà se il sistema in esecuzione è stato correttamente patchato con qualcosa come il patchset KAISER (https://lkml.org/lkml/2017/10/31/884) per esempio.

Dai un'occhiata al mio post sul blog che guida il lettore attraverso un proof-of-concept di Meltdown: http://funwithbits.net/blog/programmers-guide-to-meltdown/

*** Per ora funziona solo su Linux ***

Come funziona?

Funziona usando /proc/kallsyms per trovare la tabella delle system call e verificando se l'indirizzo di una system call trovata sfruttando MELTDOWN corrisponde a quello rispettivo in /proc/kallsyms.

Per iniziare

Clona il repository, poi esegui make per compilare il progetto, quindi esegui meltdown-checker:

root@kitploit:~
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker

Cosa fare quando ti trovi di fronte a:

  • Unable to read /proc/kallsyms...

    Ciò è dovuto al fatto che il tuo sistema potrebbe impedire al programma di leggere i simboli del kernel in /proc/kallsyms a causa di /proc/sys/kernel/kptr_restrict impostato su 1. Il seguente comando farà al caso tuo:

    root@kitploit:~
    sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"
    
  • Unable to read /boot/System.map-.

    Probabilmente è perché il tuo sistema non ha /boot montato. Questo programma dipende da quella partizione e quindi devi montare prima la tua partizione /boot.

Per favore apri una issue se hai un'idea su come ripiegare su un altro approccio in questo scenario.

Esempio di output per un sistema affetto da Meltdown:

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
Scarica lo strumento