
0day VirtualBox 6.1.2 Escape für RealWorld CTF 2020/2021 CVE-2021-2119
0day VirtualBox 6.1 Escape für die RealWorld CTF 2020/2021
Dies ist unsere Lösung für die „Box Escape“-Challenge der RealWorld CTF aus der Qualifikationsrunde 2020/2021. Derzeit ein 0day, aber wir fügen die CVE-Nummer hinzu, sobald es eine gibt. CVE-2021-2119
Wir haben einen Blogbeitrag geschrieben, in dem wir die Schwachstellen und unsere Exploit-Techniken beschreiben. Du findest ihn hier.
Bis der Release-Build von VirtualBox gepatcht ist, deaktiviere SCSI.
Das Entwickeln dieses Exploits war eine Gemeinschaftsarbeit vieler Leute.
ESPRs spq, tsuro und malle, die keiner Vorstellung bedürfen :D
Meine ALLES!-Teamkollegen und Windows-Experten Alain Rödel alias 0x4d5a und Felipe Custodio Romero alias localo
niklasb für seine Vorarbeit und ein paar hilfreiche Hinweise!
"Eine ROP-Chain am Tag hält den Doktor fern. Immer dran denken, hat mein Opa immer gesagt."
~ Niklas Baumstark (2021)
Es war mir eine Freude, mit dieser Gruppe talentierter Leute über mehrere schlaflose Nächte und Tage hinweg zu arbeiten – während des CTF und sogar danach, als er schon vorbei war – nur um den Exploit auf einem Release-Build von VirtualBox zum Laufen zu bringen und die Stabilität zu verbessern. Das zeigt wirklich, was eine kleine Gruppe engagierter Menschen in einer unglaublich kurzen Zeit erreichen kann, wenn sie sich etwas vornimmt! Ich möchte mich bei jedem Einzelnen von euch bedanken :D