
Prova de conceito reprodutível de crash para CVE-2015-3456 (VENOM) visando o controlador virtual de disquete do QEMU. Demonstra gravações controladas pelo convidado para acionar uma falha no processo QEMU do lado do host com análise GDB.
Este repositório contém uma prova de conceito reproduzível de crash/DoS para CVE-2015-3456 ("VENOM") usando uma versão vulnerável do QEMU (v2.3.0).
O projeto demonstra:
Este repositório não contém um escape de VM ou exploit de execução de código no anfitrião.
src/
venom-crash.c
(PoC de crash do lado do convidado)
scripts/
run-alpine.sh
(Iniciar QEMU vulnerável com Alpine Linux)
run-alpine-gdb.sh
(Iniciar QEMU vulnerável com Alpine Linux sob GDB)
notes/
setup.md
(Arquivo Markdown que documenta todos os passos de configuração realizados/necessários para executar o exploit como eu fiz)
logs/
example-gdb-logs.log
(Saída de exemplo de crash do GDB)
crash_demo.mp4
(Vídeo de demonstração do venom-crash.c causando crash no QEMU)
README.md
.gitignore