Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
S-V-Project-Implementation-of-CVE-2015-3256 — Prueba de concepto reproducible de fallo para CVE-2015-3456 (VENOM) dirigida al controlador virtual de disquete de QEMU. Demuestra escrituras controladas por el invitado para provocar un fallo del proceso QEMU en el host con análisis mediante GDB. | Kitploit
Herramientas/GitHubGitHub/puglia-ryan/s-v-project-implementation-of-cve-2015-3256
Análisis de VulnerabilidadesExplotaciónFuzzingSeguridad de HardwareExplotación de Binarios
GitHubpuglia-ryan/s-v-project-implementation-of-cve-2015-3256

S-V-Project-Implementation-of-CVE-2015-3256

Prueba de concepto reproducible de fallo para CVE-2015-3456 (VENOM) dirigida al controlador virtual de disquete de QEMU. Demuestra escrituras controladas por el invitado para provocar un fallo del proceso QEMU en el host con análisis mediante GDB.

Ver Repositorio
4hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-3456 (VENOM): PoC de caída de QEMU y análisis

Este repositorio contiene una prueba de concepto reproducible de caída/DoS para CVE-2015-3456 ("VENOM") usando una versión vulnerable de QEMU (v2.3.0).

El proyecto demuestra:

  • Escrituras controladas por el invitado en el controlador virtual de disquete (FDC)
  • Disparo de la ruta de código vulnerable del FDC de QEMU
  • Caída del proceso QEMU del lado del host
  • Captura de información de la caída con GDB

Este repositorio no contiene un escape de VM ni un exploit de ejecución de código en el host.


Estructura del repositorio

root@kitploit:~
src/
    venom-crash.c
        (Guest-side crash PoC)

scripts/
    run-alpine.sh
        (Launch vulnerable QEMU with Alpine Linux)
    run-alpine-gdb.sh
        (Launch vulnerable QEMU with Alpine Linux under GDB)

notes/
    setup.md
        (Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)

logs/
    example-gdb-logs.log
        (Example GDB crash output)

crash_demo.mp4
    (Demonstration video of venom-crash.c crashing QEMU)

README.md

.gitignore
Descargar herramienta