Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/raphaelsc/am-i-affected-by-meltdown
Анализ уязвимостейЭксплуатацияАппаратная БезопасностьАнализ Бинарных Файлов
GitHubraphaelsc/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Meltdown Exploit / Proof-of-concept / проверяет, подвержена ли система Варианту 3: недопустимая загрузка кэша данных (CVE-2017-5754), также известная как MELTDOWN.

РепозиторийСайт
5396848 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Я подвержен уязвимости Meltdown?! Проверка Meltdown (CVE-2017-5754)

Alt text

Что я такое?

Proof-of-concept /

Exploit /

Проверяет, подвержена ли система варианту 3: кража данных из кэша (CVE-2017-5754), также известному как MELTDOWN.

Основная идея в том, что пользователь узнает, правильно ли защищена работающая система с помощью чего-то вроде набора патчей KAISER (https://lkml.org/lkml/2017/10/31/884), например.

Ознакомьтесь с моим постом в блоге, который проведет читателя через proof-of-concept Meltdown: http://funwithbits.net/blog/programmers-guide-to-meltdown/

*** На данный момент работает только на Linux ***

Как это работает?

Работает с использованием /proc/kallsyms для поиска таблицы системных вызовов и проверки, совпадает ли адрес найденного путем эксплуатации MELTDOWN системного вызова с соответствующим в /proc/kallsyms.

Начало работы

Клонируйте, затем выполните make для компиляции проекта, затем запустите meltdown-checker:

root@kitploit:~
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker

Что делать, если вы столкнулись:

  • Unable to read /proc/kallsyms...

    Это происходит, потому что ваша система может запрещать программе чтение символов ядра в /proc/kallsyms из-за /proc/sys/kernel/kptr_restrict, установленного в 1. Следующая команда решит проблему:

    root@kitploit:~
    sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"
    
  • Unable to read /boot/System.map-.

    Вероятно, это может быть связано с тем, что ваша система не имеет смонтированного /boot. Эта программа полагается на этот раздел, поэтому вам нужно сначала смонтировать ваш раздел /boot.

Пожалуйста, создайте вопрос (issue), если у вас есть идея, как переключиться на другой подход в этом сценарии.

Пример вывода для системы, подверженной Meltdown:

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
Скачать инструмент