Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2015-3456 — CVE-2015-3456に関する実験 | Kitploit
ツール/GitHubGitHub/vincentbernat/cve-2015-3456
脆弱性分析エクスプロイトファジング論文と研究学習と教育バイナリエクスプロイト
GitHubvincentbernat/cve-2015-3456

cve-2015-3456

CVE-2015-3456に関する実験

リポジトリを見る
13311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-3456 に関連する実験

以下があります:

  • exploit/ は「エクスプロイト」です(単にQEMUをクラッシュさせるだけです)。
  • mock/ には、機能を削減したQEMUのバージョンが含まれています。脆弱性のみが残されています。
  • patch/ には、実行中のQEMUインスタンスにパッチを当てるプログラムが含まれています。主なポイントは、デバッグシンボルもディスク上の元の実行ファイルも必要としないことです。そのため、このプログラムが期待通りに動作するためには、いくつかの情報を提供する必要があります。

すべてのライブパッチの主なアイデアは、command_to_handler 配列を変更して、各コマンドが「未実装」関数を指すようにすることです。プロセスが ptrace によって部分的に停止されている間(メインスレッドのみ)、これは脆弱性を修正する安全な方法と思われます(フロッピーコントローラがもう動作しなくても気にしない限り)。

この種のパッチが機能するのは、command_to_handler が静的で初期化されていない変数であり、そのため書き込み可能な BSS セグメントに配置されるからです。また、PIE を除けば、このセグメントのメモリ上の位置はコンパイル時に既知です。残念ながら、QEMU は通常 PIE としてコンパイルされるため、そのようにはなりません。

もちろん、自己責任で使用してください。実行中のプロセスを変更すると、世界に大混乱を引き起こす可能性があります!

より詳細な情報はこちらで入手できます:http://vincent.bernat.im/en/blog/2015-hotfix-qemu-venom.html

ライブパッチをよりよく理解するために、いくつかのリンクを紹介します:

  • http://duartes.org/gustavo/blog/post/anatomy-of-a-program-in-memory/
  • https://lwn.net/Articles/631631/
  • http://www.openbsd.org/papers/nycbsdcon08-pie/index.html
  • https://www.technovelty.org/linux/plt-and-got-the-key-to-code-sharing-and-dynamic-libraries.html
  • http://phrack.org/issues/59/8.html
  • http://www.hick.org/code/skape/papers/needle.txt
ツールをダウンロード