Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-31705 — CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC | Kitploit
Tools/GitHubGitHub/s0duku/cve-2022-31705
SchwachstellenanalyseExploitationFuzzingHardware-SicherheitBinary-Exploitation
GitHubs0duku/cve-2022-31705

cve-2022-31705

CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC

Repository anzeigen
119234vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-31705

Einführung

  • https://www.vmware.com/content/vmware/vmware-published-sites/us/security/advisories/VMSA-2022-0033.html.html
  • Getestet auf Windows VMware Workstation 16.2.0 mit Gast-Betriebssystem Ubuntu Server 22
  • Mindestens ein USB-Gerät muss an der Gastmaschine angeschlossen sein
  • 'qh->field4' im ehci.c-Code ändern
  • 'sudo ./run.sh' eingeben, um den PoC zu kompilieren und auszuführen

Beispiel

  • Mit 'lsusb' die Geräte-ID ermitteln; mit der Geräte-ID 'qh->field4' setzen

  • Der vmx-Code reserviert einen Puffer mit einer Struktur der Größe 0x18 (die Größe kann im Code gesteuert werden) zum Lesen des physischen Speichers des Gasts.

  • Die Gesamtgröße dieser Struktur beträgt 0x400

  • Die Adresse dieser Struktur ist 0x26d6caa80d0

Tool herunterladen
  • Am Ende liest vmx physischen Speicher der Größe 0x800 (kann im Code gesteuert werden) in 0x2606CAA84C0, also die letzten 0x10 Bytes von 0x26d6caa80d0 (die ersten 0x8 wurden bereits in der Allokationsphase gelesen)

  • Dies führt mit Sicherheit zu einem OOB-Write.