Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
S-V-Project-Implementation-of-CVE-2015-3256 — CVE-2015-3456 (VENOM)에 대한 재현 가능한 크래시 개념 증명으로, QEMU의 가상 플로피 디스크 컨트롤러를 대상으로 합니다. 게스트 제어 쓰기를 통해 GDB 분석과 함께 호스트 측 QEMU 프로세스 크래시를 유발하는 방법을 보여줍니다. | Kitploit
도구/GitHubGitHub/puglia-ryan/s-v-project-implementation-of-cve-2015-3256
Vulnerability AnalysisExploitationFuzzingHardware SecurityBinary Exploitation
GitHubpuglia-ryan/s-v-project-implementation-of-cve-2015-3256

S-V-Project-Implementation-of-CVE-2015-3256

CVE-2015-3456 (VENOM)에 대한 재현 가능한 크래시 개념 증명으로, QEMU의 가상 플로피 디스크 컨트롤러를 대상으로 합니다. 게스트 제어 쓰기를 통해 GDB 분석과 함께 호스트 측 QEMU 프로세스 크래시를 유발하는 방법을 보여줍니다.

저장소 보기
43개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2015-3456 (VENOM) — QEMU 충돌 PoC 및 분석

이 저장소는 취약한 버전의 QEMU(v2.3.0)를 사용하여 CVE-2015-3456("VENOM")에 대한 재현 가능한 충돌/DoS 개념 증명을 포함합니다.

이 프로젝트는 다음을 보여줍니다:

  • 게스트가 제어하는 가상 플로피 디스크 컨트롤러(FDC)에 쓰기
  • 취약한 QEMU FDC 코드 경로 트리거
  • 호스트 측 QEMU 프로세스 충돌
  • GDB로 충돌 정보 캡처

이 저장소에는 VM 탈출 또는 호스트 코드 실행 익스플로잇이 포함되어 있지 않습니다.


저장소 구조

root@kitploit:~
src/
    venom-crash.c
        (Guest-side crash PoC)

scripts/
    run-alpine.sh
        (Launch vulnerable QEMU with Alpine Linux)
    run-alpine-gdb.sh
        (Launch vulnerable QEMU with Alpine Linux under GDB)

notes/
    setup.md
        (Markdown File which documents all of the setup steps taken/needed to execute the exploit as I did)

logs/
    example-gdb-logs.log
        (Example GDB crash output)

crash_demo.mp4
    (Demonstration video of venom-crash.c crashing QEMU)

README.md

.gitignore
도구 다운로드