此仓库包含针对 CVE-2015-3456(“VENOM”)的可重现崩溃/拒绝服务概念验证(PoC),使用易受攻击的 QEMU 版本(v2.3.0)。
该项目演示了:
此仓库不包含虚拟机逃逸或宿主机代码执行漏洞。
src/
venom-crash.c
(客户机端崩溃 PoC)
scripts/
run-alpine.sh
(使用 Alpine Linux 启动易受攻击的 QEMU)
run-alpine-gdb.sh
(在 GDB 下使用 Alpine Linux 启动易受攻击的 QEMU)
notes/
setup.md
(Markdown 文件,记录了我执行漏洞利用所采取/需要的所有设置步骤)
logs/
example-gdb-logs.log
(示例 GDB 崩溃输出)
crash_demo.mp4
(venom-crash.c 导致 QEMU 崩溃的演示视频)
README.md
.gitignore