Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Am-I-affected-by-Meltdown — Meltdown Exploit / Prova de conceito / verifica se o sistema é afetado pela Variante 3: carga de cache de dados maliciosa (CVE-2017-5754), também conhecido como MELTDOWN. | Kitploit
Ferramentas/GitHubGitHub/raphaelsc/am-i-affected-by-meltdown
Análise de VulnerabilidadesExploraçãoSegurança de HardwareAnálise de Binários
GitHubraphaelsc/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Meltdown Exploit / Prova de conceito / verifica se o sistema é afetado pela Variante 3: carga de cache de dados maliciosa (CVE-2017-5754), também conhecido como MELTDOWN.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
53968há 8 anosRevisado pelo Kitploit

Sou afetado pelo Meltdown?! Verificador do Meltdown (CVE-2017-5754)

Texto alternativo

O que sou eu?

Prova-de-conceito /

Exploit /

Verifica se o sistema é afetado pela Variante 3: rogue data cache load (CVE-2017-5754), também conhecida como MELTDOWN.

A ideia básica é que o usuário saberá se o sistema em execução está devidamente corrigido com algo como o patchset KAISER (https://lkml.org/lkml/2017/10/31/884), por exemplo.

Confira minha postagem no blog que guia o leitor através de uma prova-de-conceito do Meltdown: http://funwithbits.net/blog/programmers-guide-to-meltdown/

*** Funciona apenas no Linux por enquanto ***

Como funciona?

Funciona usando /proc/kallsyms para encontrar a tabela de chamadas do sistema e verificar se o endereço de uma chamada de sistema encontrada explorando o MELTDOWN corresponde ao respectivo endereço em /proc/kallsyms.

Começando

Clone, então execute make para compilar o projeto, depois execute meltdown-checker:

root@kitploit:~
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker

O que fazer quando se deparar com:

  • Unable to read /proc/kallsyms...

    Isso porque seu sistema pode estar impedindo o programa de ler símbolos do kernel em /proc/kallsyms devido a /proc/sys/kernel/kptr_restrict estar definido como 1. O seguinte comando resolve o problema:

    root@kitploit:~
    sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"
    
  • Unable to read /boot/System.map-.

    Isso pode ser porque seu sistema não tem /boot montado. Este programa depende dessa partição, então você precisará montar a partição /boot primeiro.

Por favor, abra uma issue se tiver uma ideia de como recorrer a outra abordagem neste cenário.

Exemplo de saída para um sistema afetado pelo Meltdown:

Texto alternativo

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
Baixar ferramenta