
Zapscape
V4bel
暂无描述
AI 简介
Zapscape 是一个针对 KVM/x86 虚拟化环境的客户机到宿主机逃逸(KVM escape)漏洞利用工具,基于 CVE-2026-64561。其核心是利用 KVM 影子 MMU 中递归 zap 路径存在的释放后使用(use-after-free)缺陷,在无宿主机交互前提下,通过 guest 侧可控操作触发 shadow page 内存破坏,最终实现宿主机内核态任意代码执行。项目采用纯 C 实现,PoC 针对 AMD SVM/NPT 架构设计,支持在 QEMU TCG 模拟环境下安全复现,需配合嵌套虚拟化场景。适用于云安全研究、虚拟化隔离机制验证及 KVM 内核漏洞评估等可信研究场景,不适用于生产环境或恶意用途。
C
153
Stars
13
Forks
1
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+42
综合评分41.64
默认分支main