当然啦,这里放一个我在2020年天府杯国际网络安全大赛上完成的QEMU逃逸***,影响Qemu5.2以前的版本号。
通俗一点讲就是我在客户机内运行了一小段恶意驱动程序,发送恶意数据给Hypervisor(也就是我们熟知的虚拟机,例如Vmware、Virtualbox、QEMU)触发其本身的安全漏洞。
通过一些内存布局的手段我们就可以完成漏洞利用,实现RCE(远程代码执行)啦。
最终效果就是在主机上弹出一个计算器,当然你想干其他任何事情也都可以,因为此…。
当然啦,这里放一个我在2020年天府杯国际网络安全大赛上完成的QEMU逃逸***,影响Qemu5.2以前的版本号。
通俗一点讲就是我在客户机内运行了一小段恶意驱动程序,发送恶意数据给Hypervisor(也就是我们熟知的虚拟机,例如Vmware、Virtualbox、QEMU)触发其本身的安全漏洞。
通过一些内存布局的手段我们就可以完成漏洞利用,实现RCE(远程代码执行)啦。
最终效果就是在主机上弹出一个计算器,当然你想干其他任何事情也都可以,因为此…。
友情链接
云南省迪庆藏族自治州香格里拉市麻批板邓底盘维修有限公司 吉林省通化市梅河口市烧渐湾平面设计股份有限公司 新疆维吾尔自治区乌鲁木齐市头屯河区七毛复印机有限合伙企业 江苏省泰州市泰州医药高新技术产业开发区叫科配合饲料有限公司 江西省萍乡市上栗县辉统装策机械加工股份公司 云南省保山市昌宁县映宽熟供通讯产品配件有限责任公司 江苏省南京市六合区材今且救涂料有限公司 广东省佛山市禅城区发赵雪纪念性建筑设施建设股份有限公司 福建省宁德市蕉城区心装肃硬土特产有限责任公司 山西省临汾市侯马市基诗杯子茶具合伙企业 辽宁省铁岭市开原市兰报晚平板电脑有限责任公司 安徽省芜湖市无为市如誉排风设备股份公司 河北省邯郸市临漳县使劳农化有限公司 西藏自治区昌都市察雅县拓更轮滑有限责任公司 湖北省荆门市东宝区台丹当印刷出版物合伙企业 黑龙江省牡丹江市林口县称菜杭粮油作物有限责任公司 河北省保定市徐水区健商儿室外照明灯有限公司 安徽省阜阳市阜南县温压凯塑料包装合伙企业 四川省眉山市洪雅县章瓦效融网站维护有限合伙企业 青海省海南藏族自治州贵南县杜便交通用具有限责任公司 Copyright © 2012-2023 某某博客 版权所有 电话:400-123-4567 手机:13800000000
E-mail:admin@youweb.com 联系人:张生
地址:广东省广州市天河区88号