Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
S-V-Project-Implementation-of-CVE-2015-3256 | Kitploit
أدوات/GitHubGitHub/puglia-ryan/s-v-project-implementation-of-cve-2015-3256
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الأجهزةاستغلال الملفات الثنائية
GitHubpuglia-ryan/s-v-project-implementation-of-cve-2015-3256

S-V-Project-Implementation-of-CVE-2015-3256

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2015-3456 (VENOM) — PoC لتعطل QEMU والتحليل

يحتوي هذا المستودع على إثبات مفهوم قابل لإعادة الإنتاج لتعطل/DoS (رفض الخدمة) للثغرة CVE-2015-3456 ("VENOM") باستخدام إصدار معرض للخطر من QEMU (v2.3.0).

يوضح المشروع:

  • كتابات يتحكم بها الضيف إلى وحدة تحكم القرص المرن الافتراضية (FDC)
  • تشغيل مسار الكود المعرض للخطر في FDC الخاص بـ QEMU
  • تعطيل عملية QEMU على الجانب المضيف
  • التقاط معلومات الانهيار باستخدام GDB

هذا المستودع لا يحتوي على استغلال للهروب من الجهاز الظاهري أو تنفيذ كود على المضيف.


هيكل المستودع

root@kitploit:~
src/
    venom-crash.c
        (Guest-side crash PoC)

scripts/
    run-alpine.sh
        (Launch vulnerable QEMU with Alpine Linux)
    run-alpine-gdb.sh
        (Launch vulnerable QEMU with Alpine Linux under GDB)

notes/
    setup.md
        (Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)

logs/
    example-gdb-logs.log
        (Example GDB crash output)

crash_demo.mp4
    (Demonstration video of venom-crash.c crashing QEMU)

README.md

.gitignore
تنزيل الأداة