Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3929-3947 — 再帰的MMIO VMエスケープ PoC | Kitploit
ツール/GitHubGitHub/qiuhaoli/cve-2021-3929-3947
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubqiuhaoli/cve-2021-3929-3947

CVE-2021-3929-3947

再帰的MMIO VMエスケープ PoC

リポジトリを見る
170194年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2021-3929-3947

CVE-2021-3929 および CVE-2021-3947 の VM エスケープ PoC です。教育目的のみで使用してください。

詳細は ホワイトペーパー をご覧ください。

環境

root@kitploit:~
OS: Ubuntu 21.10
Linux: 5.13.0
gcc: 11.2.0
glibc: 2.34
glib: 2.68.4
QEMU: 6.1.0
ゲストOS: Ubuntu 21.04

コマンド

ホスト

root@kitploit:~
qemu-system-x86_64 run -machine type=q35,accel=kvm -cpu host \
-m 2G -hda /home/qiuhao/VMs_QEMU/ubuntu21.04/ubuntu21.04.qcow2 \
-device nvme,drive=disk0,serial=1234,cmb_size_mb=64 \
-drive file=null-co://,if=none,format=raw,id=disk0 \
-device ich9-intel-hda -vga qxl -device virtio-serial-pci \
-spice port=5900,disable-ticketing=on \
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0 \
-chardev spicevmc,id=spicechannel0,name=vdagent

ゲスト

root@kitploit:~
# Disable NVMe's Driver
echo "install nvme /bin/true" | sudo tee -a /etc/modprobe.d/blacklist.conf
sudo update-initramfs -u
sudo reboot

# 最初に exp.c 内のハードコードされた定数を調整してください。
# QEMU を --enable-debug でコンパイルする場合は、gcc に -DCONFIG_DEBUG_MUTEX を追加してください。
gcc -o exp exp.c
sudo ./exp
# VM エスケープ

exp がゲスト RAM アドレスのリークに失敗した場合は、QEMU を再起動して再試行してください。

デモンストレーション

https://user-images.githubusercontent.com/45557084/145674292-c32af28f-e206-4b07-aa16-56d8e8dbe27e.mp4

謝辞

QEMU コミュニティと Red Hat 製品セキュリティチームの専門的な対応に感謝します。

ツールをダウンロード