
Proof-of-concept di crash riproducibile per CVE-2015-3456 (VENOM) che mira al controller del floppy disk virtuale di QEMU. Dimostra scritture controllate dall'ospite per innescare il crash del processo QEMU lato host con analisi GDB.
Questa repository contiene un proof-of-concept riproducibile di crash/DoS per CVE-2015-3456 ("VENOM") che utilizza una versione vulnerabile di QEMU (v2.3.0).
Il progetto dimostra:
Questa repository non contiene un exploit di fuga dalla VM o di esecuzione di codice sull'host.
src/
venom-crash.c
(Guest-side crash PoC)
scripts/
run-alpine.sh
(Launch vulnerable QEMU with Alpine Linux)
run-alpine-gdb.sh
(Launch vulnerable QEMU with Alpine Linux under GDB)
notes/
setup.md
(Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)
logs/
example-gdb-logs.log
(Example GDB crash output)
crash_demo.mp4
(Demonstration video of venom-crash.c crashing QEMU)
README.md
.gitignore