
أداة حقن DLL لفتح أجهزة VM الضيوف
V M I n j e c t o r
(c) 2012 بواسطة Marco Batista
<marco.batista [at] secforce.com>
مرخص تحت GPLv3 (انظر ملف LICENSE)
VMInjector هي أداة مصممة لتجاوز شاشات تسجيل الدخول لأنظمة التشغيل الرئيسية التي تعمل على VMware Workstation/Player، باستخدام معالجة الذاكرة المباشرة.
VMInjector هي أداة تعالج ذاكرة ضيوف VMware لتجاوز شاشة مصادقة نظام التشغيل. يدير VMware الموارد المخصصة لأنظمة التشغيل الضيفة، بما في ذلك ذاكرة RAM. تقوم VMInjector بحقن مكتبة DLL في عملية VMware للوصول إلى الموارد المعينة. تعمل مكتبة DLL عن طريق تحليل مساحة الذاكرة المملوكة لعملية VMware وتحديد ملف RAM المعين في الذاكرة، والذي يتوافق مع صورة RAM الخاصة بالضيف. من خلال معالجة ملف RAM المخصص وتعديل الدالة المسؤولة عن المصادقة، يحصل المهاجم على وصول غير مصرح به للمضيف الافتراضي الأساسي. يمكن لـ VMInjector حاليًا تجاوز أنظمة التشغيل المقفلة Windows وUbuntu وMac OS X. التعديل في الذاكرة غير دائم، وإعادة تشغيل الجهاز الافتراضي الضيف سيعيد وظيفة كلمة المرور الطبيعية.
يمكن استخدام VMInjector إذا تم نسيان كلمة مرور مضيف افتراضي وتحتاج إلى إعادة تعيين. في الغالب، تُستخدم هذه الأداة أثناء أنشطة اختبار الاختراق، عندما يتم الوصول إلى مضيف VMware ويبحث المهاجم عن الحصول على وصول إضافي إلى الضيوف الذين يعملون على هذا المضيف.
جهاز يعمل بنظام Windows (مع صلاحيات إدارية)؛ إصدار VMware Workstation أو Player؛ جهاز ضيف مقفل؛
يتكون VMInjector من جزئين: تطبيق حقن DLL (نص Python أو ملف تنفيذي محول) مكتبة DLL (x86 و x64)
تدعم الأداة كلتا البنيتين x86 و x64 من خلال توفير كلا ملفي DLL. يمكن للمستخدم استخدام أداة حقن DLL الخاصة به لتحديد الجهاز الافتراضي الضيف الذي يعمل على المضيف.
لتشغيل الأداة، قم بتنفيذ الملف التنفيذي VMInjector (32 أو 64) المقدم من سطر الأوامر. يدير VMware كل ضيف في عملية منفصلة. يحتاج VMInjector إلى التوجيه إلى العملية التي تدير الضيف الذي يتطلب التجاوز. بمجرد اختيار المستخدم لعملية، سيتم حقن DLL في الهدف المختار. بمجرد حقن DLL، سيحتاج المستخدم إلى تحديد نظام التشغيل، حتى يمكن إجراء تعديل الذاكرة.
هذه الأداة لأغراض قانونية فقط. تم إصدار الكود تحت ترخيص GPLv3.
أود أن أشكر Michael Ligh على بحثه القيم حول حقن شل كود في الأجهزة الافتراضية الضيفة في عام 2006.
كما أود أن أشكر Carsten Maartmann-Moe على عمله في Inception، وهي أداة يمكنها فتح أجهزة Windows وUbuntu وOS X المقفلة باستخدام خدعة IEEE 1394 FireWire. تم عرض ذلك لأول مرة بواسطة أداة winlockpwn (التي لم تعد متوفرة الآن).