
Preuve de concept reproductible de crash pour CVE-2015-3456 (VENOM) ciblant le contrôleur de disquette virtuel de QEMU. Démontre des écritures contrôlées par l'invité pour déclencher un crash du processus QEMU côté hôte avec analyse GDB.
Ce dépôt contient une preuve de concept (PoC) reproductible de crash / déni de service (DoS) pour CVE-2015-3456 ("VENOM") en utilisant une version vulnérable de QEMU (v2.3.0).
Le projet démontre :
Ce dépôt ne contient pas d'exploit d'évasion de VM ou d'exécution de code sur l'hôte.
src/
venom-crash.c
(Guest-side crash PoC)
scripts/
run-alpine.sh
(Launch vulnerable QEMU with Alpine Linux)
run-alpine-gdb.sh
(Launch vulnerable QEMU with Alpine Linux under GDB)
notes/
setup.md
(Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)
logs/
example-gdb-logs.log
(Example GDB crash output)
crash_demo.mp4
(Demonstration video of venom-crash.c crashing QEMU)
README.md
.gitignore