
CVE-2015-3456 (VENOM) の再現可能なクラッシュ実証コード。QEMUの仮想フロッピーディスクコントローラを標的とします。ゲスト側から制御された書き込みを行い、GDB解析によるホスト側のQEMUプロセスクラッシュを引き起こすことを示します。
このリポジトリは、脆弱性のある QEMU(v2.3.0)を使用した CVE-2015-3456("VENOM")の再現可能なクラッシュ/DoS の概念実証(PoC)を含んでいます。
このプロジェクトは以下を示しています:
このリポジトリは、VM エスケープやホストコード実行のエクスプロイトを 含んでいません。
src/
venom-crash.c
(Guest-side crash PoC)
scripts/
run-alpine.sh
(Launch vulnerable QEMU with Alpine Linux)
run-alpine-gdb.sh
(Launch vulnerable QEMU with Alpine Linux under GDB)
notes/
setup.md
(Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)
logs/
example-gdb-logs.log
(Example GDB crash output)
crash_demo.mp4
(Demonstration video of venom-crash.c crashing QEMU)
README.md
.gitignore