首页
社区
课程
招聘
[原创] 关于CVE-2015-5165 以及CVE-2015-7504 的QEMU VM ESCAPE测试环境搭建,分析以及利用
发表于: 2018-3-15 21:30 7769

[原创] 关于CVE-2015-5165 以及CVE-2015-7504 的QEMU VM ESCAPE测试环境搭建,分析以及利用

2018-3-15 21:30
7769

感觉最近CTF比赛里面VM escape都快成常见题了,于是决定学习一波虚拟机逃逸。

本文主要基于去年phrack上的一篇文章[1]。但分析完后发现,除了info leak阶段没有太大变动之外,从调试环境到拿到主机上的flag都做了很大的修改。
于是想把分析的过程分享出来。论坛里面貌似只有人做过翻译,但实际做起来发现差别还是挺大的。

废话不说,先上结果
Info Leak


Hijack Control Flow


拿到flag


具体分析过程,请参见我的博客
1. https://dangokyo.me/2018/03/02/qemu-escape-part-1-environment-set-up/
2. https://dangokyo.me/2018/03/08/qemu-escape-part-2-debugging-environment-set-up/
3. https://dangokyo.me/2018/03/08/qemu-escape-part-3-information-leakage-cve-2015-5165/
4. https://dangokyo.me/2018/03/14/qemu-escape-part-4-hijack-control-flow/

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 1319
活跃值: (1330)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
2
厉害
2018-3-16 19:38
0
雪    币: 1319
活跃值: (1330)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
3
就是博客国内访问比较慢
2018-3-16 19:38
0
雪    币: 699
活跃值: (444)
能力值: ( LV9,RANK:240 )
在线值:
发帖
回帖
粉丝
4
很nice~mark学习
2018-3-18 03:24
0
雪    币: 861
活跃值: (683)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
大佬
2018-4-12 18:20
0
雪    币: 4
活跃值: (170)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼主QQ  twitter多少?交流交流~
2018-4-14 10:12
0
雪    币: 18
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Vuler 楼主QQ twitter多少?交流交流~[em_13]
有的twitter搜我ID就是。
2018-5-24 22:44
0
游客
登录 | 注册 方可回帖
返回
//