-
-
[原创] 关于CVE-2015-5165 以及CVE-2015-7504 的QEMU VM ESCAPE测试环境搭建,分析以及利用
-
发表于:
2018-3-15 21:30
7769
-
[原创] 关于CVE-2015-5165 以及CVE-2015-7504 的QEMU VM ESCAPE测试环境搭建,分析以及利用
感觉最近CTF比赛里面VM escape都快成常见题了,于是决定学习一波虚拟机逃逸。
本文主要基于去年phrack上的一篇文章[1]。但分析完后发现,除了info leak阶段没有太大变动之外,从调试环境到拿到主机上的flag都做了很大的修改。
于是想把分析的过程分享出来。论坛里面貌似只有人做过翻译,但实际做起来发现差别还是挺大的。
废话不说,先上结果
Info Leak
Hijack Control Flow
拿到flag
具体分析过程,请参见我的博客
1. https://dangokyo.me/2018/03/02/qemu-escape-part-1-environment-set-up/
2. https://dangokyo.me/2018/03/08/qemu-escape-part-2-debugging-environment-set-up/
3. https://dangokyo.me/2018/03/08/qemu-escape-part-3-information-leakage-cve-2015-5165/
4. https://dangokyo.me/2018/03/14/qemu-escape-part-4-hijack-control-flow/
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!