Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2015-3456 — Эксперименты, связанные с CVE-2015-3456 | Kitploit
Инструменты/GitHubGitHub/vincentbernat/cve-2015-3456
Анализ уязвимостейЭксплуатацияФаззингСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubvincentbernat/cve-2015-3456

cve-2015-3456

Эксперименты, связанные с CVE-2015-3456

Репозиторий
13311 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксперименты, связанные с CVE-2015-3456

Имеется:

  • exploit/ — это «эксплойт» (он просто роняет QEMU).
  • mock/ содержит урезанную версию QEMU. Осталась только уязвимость.
  • patch/ содержит программу для пропатчивания запущенного экземпляра QEMU. Основная цель — не нуждаться ни в отладочных символах, ни в оригинальном исполняемом файле на диске. Поэтому необходимо предоставить некоторую информацию, чтобы эта программа работала как ожидается.

Основная идея всего live-патчинга заключается в изменении массива command_to_handler, чтобы каждая команда указывала на "not implemented" функцию. Пока процесс частично остановлен с помощью ptrace (остановлен только главный поток), это кажется безопасным способом исправить уязвимость (если вам не важно, что контроллер гибких дисков больше не работает).

Такой способ патчинга работает, потому что command_to_handler является статической неинициализированной переменной и поэтому попадает в сегмент BSS, который доступен для записи. К тому же, за исключением PIE, положение этого сегмента в памяти известно во время компиляции. К сожалению, QEMU обычно компилируется как PIE, и поэтому это не так.

Конечно, используйте на свой страх и риск: изменение работающего процесса может вызвать настоящий хаос в мире!

Более подробная информация доступна здесь: http://vincent.bernat.im/en/blog/2015-hotfix-qemu-venom.html

Чтобы лучше понять live-патчинг, вот несколько ссылок:

  • http://duartes.org/gustavo/blog/post/anatomy-of-a-program-in-memory/
  • https://lwn.net/Articles/631631/
  • http://www.openbsd.org/papers/nycbsdcon08-pie/index.html
  • https://www.technovelty.org/linux/plt-and-got-the-key-to-code-sharing-and-dynamic-libraries.html
  • http://phrack.org/issues/59/8.html
  • http://www.hick.org/code/skape/papers/needle.txt
Скачать инструмент