Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-31705 — CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC | Kitploit
أدوات/GitHubGitHub/s0duku/cve-2022-31705
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الأجهزةاستغلال الملفات الثنائية
GitHubs0duku/cve-2022-31705

cve-2022-31705

CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC

عرض المستودع
119234منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-31705

مقدمة

  • https://www.vmware.com/content/vmware/vmware-published-sites/us/security/advisories/VMSA-2022-0033.html.html
  • اختبار على VMware Workstation 16.2.0 على ويندوز، مع نظام تشغيل ضيف Ubuntu Server 22
  • يجب توصيل جهاز USB واحد على الأقل بالجهاز الضيف
  • تعديل 'qh->field4' في كود ehci.c
  • اكتب 'sudo ./run.sh' لتجميع وتشغيل الإثبات البرهاني

مثال

  • استخدم 'lsusb' لتحديد معرف الجهاز، استخدم معرف الجهاز لتعيين 'qh->field4'

  • سيقوم كود vmx بتخصيص بنية بحجم 0x18 (يمكن التحكم في الحجم في الكود) كذاكرة مؤقتة لقراءة الذاكرة الفعلية للضيف.

  • سيكون الحجم الكلي لهذه البنية 0x400

  • عنوان هذه البنية هو 0x26d6caa80d0

  • في النهاية، سيقرأ vmx 0x800 بايت من الذاكرة الفعلية (يمكن التحكم بها في الكود) إلى العنوان 0x2606CAA84C0، وهو آخر 0x10 بايت من 0x26d6caa80d0 (تمت قراءة أول 0x8 بالفعل في مرحلة التخصيص)
تنزيل الأداة

  • بالتأكيد، سيؤدي ذلك إلى كتابة خارج النطاق (OOB).