
إثبات مفهوم لانهيار قابل للتكرار لـ CVE-2015-3456 (VENOM) يستهدف وحدة تحكم القرص المرن الافتراضية في QEMU. يوضح عمليات كتابة يتحكم بها الضيف لتحفيز انهيار عملية QEMU على المضيف مع تحليل GDB.
يحتوي هذا المستودع على إثبات مفهوم قابل لإعادة الإنتاج لتعطل/DoS (رفض الخدمة) للثغرة CVE-2015-3456 ("VENOM") باستخدام إصدار معرض للخطر من QEMU (v2.3.0).
يوضح المشروع:
هذا المستودع لا يحتوي على استغلال للهروب من الجهاز الظاهري أو تنفيذ كود على المضيف.
src/
venom-crash.c
(Guest-side crash PoC)
scripts/
run-alpine.sh
(Launch vulnerable QEMU with Alpine Linux)
run-alpine-gdb.sh
(Launch vulnerable QEMU with Alpine Linux under GDB)
notes/
setup.md
(Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)
logs/
example-gdb-logs.log
(Example GDB crash output)
crash_demo.mp4
(Demonstration video of venom-crash.c crashing QEMU)
README.md
.gitignore