Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
S-V-Project-Implementation-of-CVE-2015-3256 — إثبات مفهوم لانهيار قابل للتكرار لـ CVE-2015-3456 (VENOM) يستهدف وحدة تحكم القرص المرن الافتراضية في QEMU. يوضح عمليات كتابة يتحكم بها الضيف لتحفيز انهيار عملية QEMU على المضيف مع تحليل GDB. | Kitploit
أدوات/GitHubGitHub/puglia-ryan/s-v-project-implementation-of-cve-2015-3256
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الأجهزةاستغلال الملفات الثنائية
GitHubpuglia-ryan/s-v-project-implementation-of-cve-2015-3256

S-V-Project-Implementation-of-CVE-2015-3256

إثبات مفهوم لانهيار قابل للتكرار لـ CVE-2015-3456 (VENOM) يستهدف وحدة تحكم القرص المرن الافتراضية في QEMU. يوضح عمليات كتابة يتحكم بها الضيف لتحفيز انهيار عملية QEMU على المضيف مع تحليل GDB.

عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-3456 (VENOM) — PoC لتعطل QEMU والتحليل

يحتوي هذا المستودع على إثبات مفهوم قابل لإعادة الإنتاج لتعطل/DoS (رفض الخدمة) للثغرة CVE-2015-3456 ("VENOM") باستخدام إصدار معرض للخطر من QEMU (v2.3.0).

يوضح المشروع:

  • كتابات يتحكم بها الضيف إلى وحدة تحكم القرص المرن الافتراضية (FDC)
  • تشغيل مسار الكود المعرض للخطر في FDC الخاص بـ QEMU
  • تعطيل عملية QEMU على الجانب المضيف
  • التقاط معلومات الانهيار باستخدام GDB

هذا المستودع لا يحتوي على استغلال للهروب من الجهاز الظاهري أو تنفيذ كود على المضيف.


هيكل المستودع

root@kitploit:~
src/
    venom-crash.c
        (Guest-side crash PoC)

scripts/
    run-alpine.sh
        (Launch vulnerable QEMU with Alpine Linux)
    run-alpine-gdb.sh
        (Launch vulnerable QEMU with Alpine Linux under GDB)

notes/
    setup.md
        (Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)

logs/
    example-gdb-logs.log
        (Example GDB crash output)

crash_demo.mp4
    (Demonstration video of venom-crash.c crashing QEMU)

README.md

.gitignore
تنزيل الأداة