
Meltdown Exploit / Proof-of-concept / проверяет, подвержена ли система Варианту 3: недопустимая загрузка кэша данных (CVE-2017-5754), также известная как MELTDOWN.

Proof-of-concept /
Exploit /
Проверяет, подвержена ли система варианту 3: кража данных из кэша (CVE-2017-5754), также известному как MELTDOWN.
Основная идея в том, что пользователь узнает, правильно ли защищена работающая система с помощью чего-то вроде набора патчей KAISER (https://lkml.org/lkml/2017/10/31/884), например.
Ознакомьтесь с моим постом в блоге, который проведет читателя через proof-of-concept Meltdown: http://funwithbits.net/blog/programmers-guide-to-meltdown/
*** На данный момент работает только на Linux ***
Работает с использованием /proc/kallsyms для поиска таблицы системных вызовов и проверки, совпадает ли адрес найденного путем эксплуатации MELTDOWN системного вызова с соответствующим в /proc/kallsyms.
Клонируйте, затем выполните make для компиляции проекта, затем запустите meltdown-checker:
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker
Unable to read /proc/kallsyms...
Это происходит, потому что ваша система может запрещать программе чтение символов ядра в /proc/kallsyms из-за /proc/sys/kernel/kptr_restrict, установленного в 1.
Следующая команда решит проблему:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Unable to read /boot/System.map-.
Вероятно, это может быть связано с тем, что ваша система не имеет смонтированного /boot. Эта программа полагается на этот раздел, поэтому вам нужно сначала смонтировать ваш раздел /boot.
Пожалуйста, создайте вопрос (issue), если у вас есть идея, как переключиться на другой подход в этом сценарии.

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details