Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3929-3947 — Recursive MMIO VM Escape PoC | Kitploit
Outils/GitHubGitHub/qiuhaoli/cve-2021-3929-3947
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubqiuhaoli/cve-2021-3929-3947

CVE-2021-3929-3947

Recursive MMIO VM Escape PoC

Voir le dépôt
17019il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2021-3929-3947

PoC d'évasion de VM pour CVE-2021-3929 et CVE-2021-3947. À des fins éducatives uniquement.

Vous pouvez lire le livre blanc pour plus d'informations.

Environnement

root@kitploit:~
OS: Ubuntu 21.10
Linux: 5.13.0
gcc: 11.2.0
glibc: 2.34
glib: 2.68.4
QEMU: 6.1.0
Guest OS: Ubuntu 21.04

Commandes

Hôte

root@kitploit:~
qemu-system-x86_64 run -machine type=q35,accel=kvm -cpu host \
-m 2G -hda /home/qiuhao/VMs_QEMU/ubuntu21.04/ubuntu21.04.qcow2 \
-device nvme,drive=disk0,serial=1234,cmb_size_mb=64 \
-drive file=null-co://,if=none,format=raw,id=disk0 \
-device ich9-intel-hda -vga qxl -device virtio-serial-pci \
-spice port=5900,disable-ticketing=on \
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0 \
-chardev spicevmc,id=spicechannel0,name=vdagent

Invité

root@kitploit:~
# Disable NVMe's Driver
echo "install nvme /bin/true" | sudo tee -a /etc/modprobe.d/blacklist.conf
sudo update-initramfs -u
sudo reboot

# You should first adjust the hardcoded constants in exp.c
# Add -DCONFIG_DEBUG_MUTEX to gcc if you compile QEMU with --enable-debug
gcc -o exp exp.c
sudo ./exp
# VM escape

Si exp échoue à divulguer l'adresse RAM de l'invité, redémarrez QEMU et réessayez.

Démonstration

https://user-images.githubusercontent.com/45557084/145674292-c32af28f-e206-4b07-aa16-56d8e8dbe27e.mp4

Remerciements

Nous remercions la communauté QEMU et l'équipe Red Hat Product Security pour leurs réponses professionnelles.

Télécharger l’outil