
يحتوي هذا المستودع على إثبات مفهوم قابل لإعادة الإنتاج لتعطل/DoS (رفض الخدمة) للثغرة CVE-2015-3456 ("VENOM") باستخدام إصدار معرض للخطر من QEMU (v2.3.0).
يوضح المشروع:
هذا المستودع لا يحتوي على استغلال للهروب من الجهاز الظاهري أو تنفيذ كود على المضيف.
src/
venom-crash.c
(Guest-side crash PoC)
scripts/
run-alpine.sh
(Launch vulnerable QEMU with Alpine Linux)
run-alpine-gdb.sh
(Launch vulnerable QEMU with Alpine Linux under GDB)
notes/
setup.md
(Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)
logs/
example-gdb-logs.log
(Example GDB crash output)
crash_demo.mp4
(Demonstration video of venom-crash.c crashing QEMU)
README.md
.gitignore