
Prueba de concepto reproducible de fallo para CVE-2015-3456 (VENOM) dirigida al controlador virtual de disquete de QEMU. Demuestra escrituras controladas por el invitado para provocar un fallo del proceso QEMU en el host con análisis mediante GDB.
Este repositorio contiene una prueba de concepto reproducible de caída/DoS para CVE-2015-3456 ("VENOM") usando una versión vulnerable de QEMU (v2.3.0).
El proyecto demuestra:
Este repositorio no contiene un escape de VM ni un exploit de ejecución de código en el host.
src/
venom-crash.c
(Guest-side crash PoC)
scripts/
run-alpine.sh
(Launch vulnerable QEMU with Alpine Linux)
run-alpine-gdb.sh
(Launch vulnerable QEMU with Alpine Linux under GDB)
notes/
setup.md
(Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)
logs/
example-gdb-logs.log
(Example GDB crash output)
crash_demo.mp4
(Demonstration video of venom-crash.c crashing QEMU)
README.md
.gitignore