Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3929-3947 — 递归 MMIO 虚拟机逃逸 PoC | Kitploit
工具/GitHubGitHub/qiuhaoli/cve-2021-3929-3947
漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubqiuhaoli/cve-2021-3929-3947

CVE-2021-3929-3947

递归 MMIO 虚拟机逃逸 PoC

查看仓库
1701924年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2021-3929-3947

针对CVE-2021-3929和CVE-2021-3947的VM逃逸PoC。仅供教育用途。

你可以阅读 白皮书 了解更多信息。

环境

root@kitploit:~
OS: Ubuntu 21.10
Linux: 5.13.0
gcc: 11.2.0
glibc: 2.34
glib: 2.68.4
QEMU: 6.1.0
Guest OS: Ubuntu 21.04

命令

宿主机

root@kitploit:~
qemu-system-x86_64 run -machine type=q35,accel=kvm -cpu host \
-m 2G -hda /home/qiuhao/VMs_QEMU/ubuntu21.04/ubuntu21.04.qcow2 \
-device nvme,drive=disk0,serial=1234,cmb_size_mb=64 \
-drive file=null-co://,if=none,format=raw,id=disk0 \
-device ich9-intel-hda -vga qxl -device virtio-serial-pci \
-spice port=5900,disable-ticketing=on \
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0 \
-chardev spicevmc,id=spicechannel0,name=vdagent

虚拟机

root@kitploit:~
# 禁用NVMe驱动
echo "install nvme /bin/true" | sudo tee -a /etc/modprobe.d/blacklist.conf
sudo update-initramfs -u
sudo reboot

# 你应先调整exp.c中的硬编码常量
# 如果编译QEMU时启用了 --enable-debug,请在gcc中添加 -DCONFIG_DEBUG_MUTEX
gcc -o exp exp.c
sudo ./exp
# VM逃逸

如果exp未能泄露客户机的ram地址,请重启QEMU再试一次。

演示

https://user-images.githubusercontent.com/45557084/145674292-c32af28f-e206-4b07-aa16-56d8e8dbe27e.mp4

致谢

感谢QEMU社区和Red Hat产品安全团队的专业回应。

下载工具