Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vmware-exploitation — مجموعة من الروابط المتعلقة باستغلالات الهروب من VMware | Kitploit
أدوات/GitHubGitHub/xairy/vmware-exploitation
تحليل الثغرات الأمنيةالاستغلالالمحاكاة الافتراضية للأمانالاختبار العشوائيCTFالأوراق والأبحاثموارد منسقةاستغلال الملفات الثنائية
GitHubxairy/vmware-exploitation

vmware-exploitation

مجموعة من الروابط المتعلقة باستغلالات الهروب من VMware

عرض المستودع
1.5k216منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال VMware

مجموعة من الروابط المتعلقة باستغلالات الهروب من VMware.

طلبات السحب مرحب بها.

تابع @andreyknvl على تويتر أو @[email protected] على ماستدون لتصلك التحديثات.

الأبحاث

2024

  • "ربط N-days لاختراق الجميع": "الجزء 4 — تسريب معلومات VMware Workstation"، "الجزء 5 — الهروب من الضيف إلى المضيف في VMware Workstation" [مقالات]
  • "كشف الشقوق في المحاكاة الافتراضية، إتقان النظام المضيف — الهروب من VMware Workstation" [شرائح]
  • "ثغرات وجدتها بنفسي في VMWare" بقلم Gabriel Durdiak [مقال]
  • "URB Excalibur: هروبات الأجهزة الافتراضية الجديدة من VMware عبر جميع المنصات" [شرائح]

2023

  • "Rogue CDB: الهروب من VMware Workstation عبر وحدة تحكم القرص" بقلم Wenxu Yin [شرائح] [فيديو]
  • "CVE-2023-20869/20870: استغلال VMware Workstation في Pwn2Own فانكوفر"

2021

  • "من التصحيح الثنائي إلى إثبات المفهوم: دراسة حالة vmxnet3 في VMware ESXi" بقلم Alisa Esage [مقال]

2020

  • "تفاصيل ثغرتي TOCTOU في VMware Workstation" بقلم Reno Robert [مقال]
  • "SpeedPwning VMware Workstation: الفشل في Pwn2Own، لكن بسرعة" بقلم Corentin Bayet وBruno Pujos [شرائح]
  • "اختراق VMware، الجزء 2: ZDI-19-421، خلل UHCI" [مقال]
  • "CVE-2020-3947: ثغرة الاستخدام بعد التحرير في مكوّن DHCP في VMware Workstation" بقلم KP Choubey [مقال]

2019

  • "الهروب الكبير من ESXi" (36C3) [فيديو] [شرائح]
  • "السيطرة على VMware عبر واجهة Universal Host Controller: الجزء 1" بقلم Abdul-Aziz Hariri [مقال]
  • "السيطرة على VMware عبر واجهة Universal Host Controller: الجزء 2" بقلم Abdul-Aziz Hariri [مقال]
  • "كسر السلاحف حتى النهاية: سلسلة استغلال للهروب من VMware ESXi" بقلم Hanqing Zhao وآخرين [ورقة]

2018

  • "مباشرة من VMware: الاستغلال الحديث لجهاز SVGA لتحقيق الهروب من الضيف إلى المضيف" بقلم Zisis Sialveras [شرائح #1] [شرائح #2] [فيديو] [ورقة] [مقال]
  • "تحليل CVE-2018-6973" بقلم Bruno Botelho [مقال]
  • "استغلال VMware عبر المخازن المؤقتة غير المهيأة" بقلم Abdul-Aziz Hariri [مقال]
  • "أتمتة التقاط طلبات RPC في VMware" بقلم Abdul-Aziz Hariri [مقال]
  • "فنّ الهروب" بقلم Brian Gorenc وAbdul-Aziz Hariri وJasiel Spelman (OffensiveCon) [فيديو]
  • "حفنة من الحبوب الحمراء: هروبات VMware" بقلم Marco Grassi وAzureyang وJackyxty [مقال]
  • "التجوال في الزوايا المعتمة في VMware Workstation/Fusion" [مقال]
  • "تقنيات استغلال VMWARE الحديثة" بقلم Brian Gorenc وJasiel Spelman وAbdul Aziz Hariri (Infiltrate) [فيديو]

2017

  • "نظام الهروب عند الإطلاق من VMware" بقلم Abdul-Aziz Hariri [مقال]
  • "الخروج من The Truman Show: الهروب من الآلة الافتراضية في VMware بأناقة" بقلم Lei Shi وMei Wang [شرائح]
  • "فن الهروب من VMware: كيف تهرب من الهايبرفايزر بأسلوب Houdini" بقلم AbdulAziz Hariri وJoshua Smith [مقال] [فيديو] [كود]
  • "الاستخدام بعد الصمت: استغلال ثغرة UAF تم تصحيحها بهدوء في VMware" بقلم Abdul-Aziz Hariri [مقال]
  • "تحليل تصحيح ثغرة هروب من آلة افتراضية في VMware" بقلم Yakun Zhang [مقال]
  • "استغلال واجهة RPC في VMware للمتعة والربح" (ZeroNights) [شرائح] [شرائح #2)] [فيديو]
  • "الخلل الضعيف - استغلال تجاوز سعة الكومة في VMware" [مقال]
  • "كيفية استغلال cve 2017 4901" [مقال]
  • "الهروب من VMware Workstation باستخدام "Hearthstone"" [شرائح]
  • "الهروبات الكبرى من VMware: دراسة حالة استعادية لثغرات الهروب من الضيف إلى المضيف في VMware" بقلم Debasish Mandal وYakun Zhang (Blackhat Europe) [شرائح] [فيديو]
  • "تحويل الباب الخلفي لـ VMware إلى Python" بقلم Abdul-Aziz Hariri []

2016

  • "Windows Metafiles: تحليل سطح هجوم EMF والثغرات الأخيرة" بقلم Mateusz "j00ru" Jurczyk [شرائح]
  • "50 ظلًا من التشويش" بقلم Peter Hlavaty وMarco Grassi [شرائح]

2015

  • "الهروب من VMware Workstation عبر COM1" بقلم Kostya Kortchinsky [مقال]

2008

  • "Cloudburst: قصة هروب من ضيف VMware إلى المضيف" بقلم Kostya Kortchinsky [شرائح]

2007

  • "دراسة تجريبية حول التعرض الأمني للمضيفين في البيئات الافتراضية العدائية" بقلم Tavis Ormandy [ورقة بيضاء]

الاستغلالات

  • https://www.exploit-db.com/search?q=vmware
  • https://github.com/unamer/vmware_escape
  • https://github.com/s0duku/cve-2022-31705

مهام CTF

  • نهائيات Real World CTF 2018 (الهروب من المحطة): شرح 1، شرح 2

متفرقات

  • https://www.vmware.com/security/advisories.html
  • https://sites.google.com/site/chitchatvmback/backdoor
  • https://github.com/vmware/open-vm-tools
  • https://sourceforge.net/projects/vmware-svga
  • http://sysprogs.com/legacy/articles/kdvmware/guestrpc.shtml

عروض ZDI

  • عرض توضيحي للهروب من ضيف VMware إلى المضيف
  • أتمتة التقاط طلبات RPC في VMware
  • عرض توضيحي لتصعيد ثغرة الاستخدام بعد التحرير في VMware
  • عرض توضيحي لـ CPython RPC
  • عرض توضيحي لوحدة vmware_copy_pirate في Metasploit لما بعد الاستغلال

قوائم أخرى

  • WinMin/awesome-vm-exploit
تنزيل الأداة
مقال