Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
S-V-Project-Implementation-of-CVE-2015-3256 — 针对QEMU虚拟软盘控制器的CVE-2015-3456 (VENOM)的可重现崩溃概念验证。演示通过客户控制写入来触发主机端QEMU进程崩溃并配合GDB分析。 | Kitploit
工具/GitHubGitHub/puglia-ryan/s-v-project-implementation-of-cve-2015-3256
漏洞分析漏洞利用模糊测试硬件安全二进制利用
GitHubpuglia-ryan/s-v-project-implementation-of-cve-2015-3256

S-V-Project-Implementation-of-CVE-2015-3256

针对QEMU虚拟软盘控制器的CVE-2015-3456 (VENOM)的可重现崩溃概念验证。演示通过客户控制写入来触发主机端QEMU进程崩溃并配合GDB分析。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
43个月前尚未审核
分享

CVE-2015-3456 (VENOM) — QEMU 崩溃 PoC 与分析

此仓库包含针对 CVE-2015-3456(“VENOM”)的可重现崩溃/拒绝服务概念验证(PoC),使用易受攻击的 QEMU 版本(v2.3.0)。

该项目演示了:

  • 客户机控制对虚拟软盘控制器(FDC)的写入
  • 触发易受攻击的 QEMU FDC 代码路径
  • 使宿主机端 QEMU 进程崩溃
  • 使用 GDB 捕获崩溃信息

此仓库不包含虚拟机逃逸或宿主机代码执行漏洞。


仓库结构

root@kitploit:~
src/
    venom-crash.c
        (客户机端崩溃 PoC)

scripts/
    run-alpine.sh
        (使用 Alpine Linux 启动易受攻击的 QEMU)
    run-alpine-gdb.sh
        (在 GDB 下使用 Alpine Linux 启动易受攻击的 QEMU)

notes/
    setup.md
        (Markdown 文件,记录了我执行漏洞利用所采取/需要的所有设置步骤)

logs/
    example-gdb-logs.log
        (示例 GDB 崩溃输出)

crash_demo.mp4
    (venom-crash.c 导致 QEMU 崩溃的演示视频)

README.md

.gitignore
下载工具