
Proof-of-Concept-Exploits für VirtualBox-Gast-zu-Host-Escape-Schwachstellen CVE-2019-2525 und CVE-2019-2548, mit einer Python-Bibliothek für HGCM-Schnittstellenexperimente und einem einfachen Fuzzer für den VBoxSharedCrOpenGL-Dienst.
Autor: @_niklasb
Siehe die Unterverzeichnisse außer lib.
Für Arch Linux kannst du das mitgelieferte PKGBUILD in archpkg verwenden, um eine Debug-Version von
5.2.18 zu erhalten, bei der die 3D-Sicherheitskorrekturen vom Juli 2018 rückgängig gemacht wurden.
lib/hgcm.py und lib/chromium.py bieten High-Level-Zugriff auf die HGCM-Schnittstelle und
auf den VBoxSharedCrOpenGL-Dienst über -IOCTLs.
kann verwendet werden, um sehr einfach mit Chromium aus Python heraus zu experimentieren
innerhalb des Gastsystems. Ich habe es verwendet, um einen sehr einfachen, völlig dummen Fuzzer zu bauen, der
in Minuten mehrere triviale Abstürze gefunden hat.
VBoxGuestchromium.py