
CVE-2015-3456 (VENOM) के लिए पुनरुत्पादनीय क्रैश प्रूफ-ऑफ-कॉन्सेप्ट जो QEMU के वर्चुअल फ्लॉपी डिस्क कंट्रोलर को लक्षित करता है। होस्ट-साइड QEMU प्रक्रिया क्रैश को GDB विश्लेषण के साथ ट्रिगर करने के लिए अतिथि-नियंत्रित लेखन प्रदर्शित करता है।
यह रिपॉजिटरी QEMU (v2.3.0) के एक संवेदनशील संस्करण का उपयोग करते हुए CVE-2015-3456 ("VENOM") के लिए एक प्रतिलिपि करने योग्य क्रैश/DoS प्रूफ-ऑफ-कॉन्सेप्ट शामिल करता है।
यह परियोजना प्रदर्शित करती है:
इस रिपॉजिटरी में कोई VM एस्केप या होस्ट कोड निष्पादन शोषण नहीं है।
src/
venom-crash.c
(Guest-side crash PoC)
scripts/
run-alpine.sh
(Launch vulnerable QEMU with Alpine Linux)
run-alpine-gdb.sh
(Launch vulnerable QEMU with Alpine Linux under GDB)
notes/
setup.md
(Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)
logs/
example-gdb-logs.log
(Example GDB crash output)
crash_demo.mp4
(Demonstration video of venom-crash.c crashing QEMU)
README.md
.gitignore