
Bypass de KASLR no Windows usando canal lateral de prefetch
Uma ferramenta de prova de conceito para contornar o KASLR (ASLR do kernel) no Windows 11. Inspirada pelo EntryBleed para Linux.
Esta ferramenta foi desenvolvida como parte de um exploit direcionado ao Windows 11 24H2. Eu não sou nenhum especialista em side-channel, então este foi um território totalmente novo para mim e o código é bem improvisado 😳 Ajuda para melhorar a confiabilidade em diferentes tipos de CPU seria muito apreciada.
Realizei testes limitados com as máquinas que tenho à disposição. Descobri que as técnicas que implementei são bastante confiáveis em CPUs Intel modernas, mas muito menos em AMD.
| CPU | Status |
|---|---|
| Intel | 🟢 Confiável |
| AMD | 🟡 Instável |