
개념 증명 / 익스플로잇 / 시스템이 변종 3: rogue data cache load(CVE-2017-5754), 일명 의 영향을 받는지 확인합니다.

Proof-of-concept /
Exploit /
시스템이 Variant 3: rogue data cache load(CVE-2017-5754), 일명 MELTDOWN의 영향을 받는지 확인합니다.
기본 아이디어는 사용자가 실행 중인 시스템이 예를 들어 KAISER 패치셋(https://lkml.org/lkml/2017/10/31/884)과 같은 것으로 제대로 패치되었는지 여부를 알 수 있다는 것입니다.
*** 현재 Linux에서만 작동합니다 ***
/proc/kallsyms를 사용하여 시스템 호출 테이블을 찾고, MELTDOWN을 악용하여 찾은 시스템 호출의 주소가 /proc/kallsyms에 있는 해당 주소와 일치하는지 확인하는 방식으로 작동합니다.
이는 시스템의 /proc/sys/kernel/kptr_restrict가 1로 설정되어 프로그램이 /proc/kallsyms에서 커널 심볼을 읽지 못하게 차단하고 있을 수 있기 때문입니다. 다음 명령으로 해결할 수 있습니다:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
이 시나리오에서 다른 접근 방식으로 대체할 아이디어가 있다면 이슈를 열어 주세요.
make를 실행하여 프로젝트를 컴파일하세요.

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details