
Proof-of-Concept-Exploit für die Oracle VirtualBox VGA-Out-of-Bounds-Read-Schwachstelle, der das Auslesen von Adressen aus VirtualBox-Komponenten auf einem Linux-Gast mit Windows-Host demonstriert.
Dieser Proof of Concept (PoC) ist für ein Linux-Gastbetriebssystem ausgelegt, das auf einem Windows-Hostbetriebssystem läuft.
Der Zweck dieses PoC ist es, die Fähigkeit zu demonstrieren, Adressen von VirtualBox-Komponenten preiszugeben. Möglicherweise müssen Sie die Zeigerwerte innerhalb der vga_exp-Funktion anpassen, um sie an die spezifischen Builds anzupassen, die Sie testen.
Derzeit ist die Erfolgsrate relativ gering. Beiträge zur Verbesserung der Zuverlässigkeit sind sehr willkommen.