Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Am-I-affected-by-Meltdown — Концептуальное доказательство / Эксплойт / проверяет, затронута ли система уязвимостью Variant 3: rogue data cache load (CVE-2017-5754), также известная как | Kitploit
Инструменты/GitHubGitHub/speecyy/am-i-affected-by-meltdown
Анализ уязвимостейЭксплуатацияАппаратная БезопасностьАнализ Бинарных ФайловОбучение и Образование
GitHubspeecyy/am-i-affected-by-meltdown

Am-I-affected-by-Meltdown

Концептуальное доказательство / Эксплойт / проверяет, затронута ли система уязвимостью Variant 3: rogue data cache load (CVE-2017-5754), также известная как

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
118 лет назадЕщё не проверено

Затронут ли меня Meltdown?! Проверка Meltdown (CVE-2017-5754)

Alt text

Что я такое?

Доказательство концепции /

Эксплойт /

Проверяет, затронута ли система вариантом 3: несанкционированная загрузка кэша данных (CVE-2017-5754), также известным как MELTDOWN.

Основная идея в том, что пользователь узнает, правильно ли исправлена текущая система с помощью, например, набора патчей KAISER (https://lkml.org/lkml/2017/10/31/884).

*** Пока работает только на Linux ***

Как это работает?

Он работает, используя /proc/kallsyms для поиска таблицы системных вызовов и проверяя, совпадает ли адрес системного вызова, найденный путем эксплуатации MELTDOWN, с соответствующим адресом в /proc/kallsyms.

Что делать, если вы столкнулись с этой ошибкой "Unable to read /proc/kallsyms..."

Это связано с тем, что ваша система может запрещать программе чтение символов ядра в /proc/kallsyms из-за установки значения 1 в /proc/sys/kernel/kptr_restrict. Следующая команда решит эту проблему:

root@kitploit:~
sudo sh -c "echo 0  > /proc/sys/kernel/kptr_restrict"

Пожалуйста, откройте issue, если у вас есть идея, как использовать запасной подход в этом сценарии.

Начало работы

Запустите make для компиляции проекта

Пример вывода для системы, затронутой Meltdown:

Alt text

root@kitploit:~
Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write

System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details
Скачать инструмент