Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Am-I-affected-by-Meltdown — Meltdown エクスプロイト / 概念実証 / システムがVariant 3: rogue data cache load(CVE-2017-5754)、別名MELTDOWNの影響を受けるかどうかをチェックします。 | Kitploit
ツール/GitHubGitHub/raphaelsc/am-i-affected-by-meltdown
脆弱性分析エクスプロイトハードウェアセキュリティバイナリ解析
GitHubraphaelsc/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Meltdown エクスプロイト / 概念実証 / システムがVariant 3: rogue data cache load(CVE-2017-5754)、別名MELTDOWNの影響を受けるかどうかをチェックします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
5396848年前Kitploit レビュー済み
共有

私はMeltdownの影響を受けていますか?! Meltdown (CVE-2017-5754) チェッカー

Alt text

これは何?

概念実証 /

エクスプロイト /

システムがVariant 3: rogue data cache load(CVE-2017-5754)、別名MELTDOWNの影響を受けるかどうかをチェックします。

基本的なアイデアは、実行中のシステムが、例えばKAISERパッチセット(https://lkml.org/lkml/2017/10/31/884)のようなもので適切にパッチされているかどうかを、ユーザーが知ることができるようにすることです。

Meltdownの概念実証を解説した私のブログ記事もご覧ください: http://funwithbits.net/blog/programmers-guide-to-meltdown/

*** 現在はLinuxでのみ動作します ***

仕組みは?

/proc/kallsyms を使用してシステムコールテーブルを見つけ、MELTDOWNを悪用して見つけたシステムコールのアドレスが、/proc/kallsyms 内の対応するアドレスと一致するかをチェックすることで動作します。

はじめに

クローンして、make を実行してプロジェクトをコンパイルし、meltdown-checker を実行します:

root@kitploit:~
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker

次のような場合の対処方法:

  • Unable to read /proc/kallsyms...

    これは、システムが /proc/sys/kernel/kptr_restrict を 1 に設定しており、プログラムによる /proc/kallsyms 内のカーネルシンボルの読み取りを妨げている可能性があるためです。 次のコマンドで解決できます:

    root@kitploit:~
    sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"
    
  • Unable to read /boot/System.map-.

    これはおそらく、システムが /boot をマウントしていないためです。このプログラムはそのパーティションに依存しているため、先に /boot パーティションをマウントする必要があります。

このシナリオで別のアプローチにフォールバックする方法についてアイデアがあれば、issueを開いてください。

Meltdownの影響を受けるシステムの出力例:

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
ツールをダウンロード