
CVE-2015-3456 (VENOM)에 대한 재현 가능한 크래시 개념 증명으로, QEMU의 가상 플로피 디스크 컨트롤러를 대상으로 합니다. 게스트 제어 쓰기를 통해 GDB 분석과 함께 호스트 측 QEMU 프로세스 크래시를 유발하는 방법을 보여줍니다.
이 저장소는 취약한 버전의 QEMU(v2.3.0)를 사용하여 CVE-2015-3456("VENOM")에 대한 재현 가능한 충돌/DoS 개념 증명을 포함합니다.
이 프로젝트는 다음을 보여줍니다:
이 저장소에는 VM 탈출 또는 호스트 코드 실행 익스플로잇이 포함되어 있지 않습니다.
src/
venom-crash.c
(Guest-side crash PoC)
scripts/
run-alpine.sh
(Launch vulnerable QEMU with Alpine Linux)
run-alpine-gdb.sh
(Launch vulnerable QEMU with Alpine Linux under GDB)
notes/
setup.md
(Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)
logs/
example-gdb-logs.log
(Example GDB crash output)
crash_demo.mp4
(Demonstration video of venom-crash.c crashing QEMU)
README.md
.gitignore