Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
S-V-Project-Implementation-of-CVE-2015-3256 — Preuve de concept reproductible de crash pour CVE-2015-3456 (VENOM) ciblant le contrôleur de disquette virtuel de QEMU. Démontre des écritures contrôlées par l'invité pour déclencher un crash du processus QEMU côté hôte avec analyse GDB. | Kitploit
Outils/GitHubGitHub/puglia-ryan/s-v-project-implementation-of-cve-2015-3256
Analyse des VulnérabilitésExploitationFuzzingSécurité MatérielleExploitation de Binaires
GitHubpuglia-ryan/s-v-project-implementation-of-cve-2015-3256

S-V-Project-Implementation-of-CVE-2015-3256

Preuve de concept reproductible de crash pour CVE-2015-3456 (VENOM) ciblant le contrôleur de disquette virtuel de QEMU. Démontre des écritures contrôlées par l'invité pour déclencher un crash du processus QEMU côté hôte avec analyse GDB.

Voir le dépôt
14il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-3456 (VENOM) — PoC de crash QEMU et analyse

Ce dépôt contient une preuve de concept (PoC) reproductible de crash / déni de service (DoS) pour CVE-2015-3456 ("VENOM") en utilisant une version vulnérable de QEMU (v2.3.0).

Le projet démontre :

  • Écritures contrôlées depuis l'invité vers le contrôleur de lecteur de disquette virtuel (FDC)
  • Déclenchement du chemin de code vulnérable du FDC de QEMU
  • Faire planter le processus QEMU côté hôte
  • Capture des informations de crash avec GDB

Ce dépôt ne contient pas d'exploit d'évasion de VM ou d'exécution de code sur l'hôte.


Structure du dépôt

src/
    venom-crash.c
        (Guest-side crash PoC)

scripts/
    run-alpine.sh
        (Launch vulnerable QEMU with Alpine Linux)
    run-alpine-gdb.sh
        (Launch vulnerable QEMU with Alpine Linux under GDB)

notes/
    setup.md
        (Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)

logs/
    example-gdb-logs.log
        (Example GDB crash output)

crash_demo.mp4
    (Demonstration video of venom-crash.c crashing QEMU)

README.md

.gitignore
Télécharger l’outil