Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3929-3947 — Recursive MMIO VM Escape PoC | Kitploit
उपकरण/GitHubGitHub/qiuhaoli/cve-2021-3929-3947
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubqiuhaoli/cve-2021-3929-3947

CVE-2021-3929-3947

Recursive MMIO VM Escape PoC

रिपॉजिटरी देखें
170194 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2021-3929-3947

CVE-2021-3929 और CVE-2021-3947 के लिए VM एस्केप PoC। केवल शैक्षिक उद्देश्यों के लिए।

आप अधिक जानकारी के लिए श्वेत पत्र पढ़ सकते हैं।

पर्यावरण

root@kitploit:~
OS: Ubuntu 21.10
Linux: 5.13.0
gcc: 11.2.0
glibc: 2.34
glib: 2.68.4
QEMU: 6.1.0
Guest OS: Ubuntu 21.04

कमांड्स

होस्ट

root@kitploit:~
qemu-system-x86_64 run -machine type=q35,accel=kvm -cpu host \
-m 2G -hda /home/qiuhao/VMs_QEMU/ubuntu21.04/ubuntu21.04.qcow2 \
-device nvme,drive=disk0,serial=1234,cmb_size_mb=64 \
-drive file=null-co://,if=none,format=raw,id=disk0 \
-device ich9-intel-hda -vga qxl -device virtio-serial-pci \
-spice port=5900,disable-ticketing=on \
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0 \
-chardev spicevmc,id=spicechannel0,name=vdagent

गेस्ट

root@kitploit:~
# Disable NVMe's Driver
echo "install nvme /bin/true" | sudo tee -a /etc/modprobe.d/blacklist.conf
sudo update-initramfs -u
sudo reboot

# You should first adjust the hardcoded constants in exp.c
# Add -DCONFIG_DEBUG_MUTEX to gcc if you compile QEMU with --enable-debug
gcc -o exp exp.c
sudo ./exp
# VM escape

यदि exp गेस्ट का रैम पता लीक करने में विफल रहता है, तो QEMU को पुनः प्रारंभ करें और पुनः प्रयास करें।

प्रदर्शन

https://user-images.githubusercontent.com/45557084/145674292-c32af28f-e206-4b07-aa16-56d8e8dbe27e.mp4

आभार

हम QEMU समुदाय और Red Hat उत्पाद सुरक्षा टीम को उनके पेशेवर प्रतिक्रियाओं के लिए धन्यवाद देते हैं।

टूल डाउनलोड करें