Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vmware-exploitation — Eine Sammlung von Links zu VMware-Escape-Exploits | Kitploit
Tools/GitHubGitHub/xairy/vmware-exploitation
SchwachstellenanalyseExploitationSicherheitsvirtualisierungFuzzingCTFPapers & ForschungKuratierte RessourcenBinary-Exploitation
GitHubxairy/vmware-exploitation

vmware-exploitation

Eine Sammlung von Links zu VMware-Escape-Exploits

Repository anzeigen
1.5k2169vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VMware-Exploitation

===================

Eine Sammlung von Links zu VMware-Escape-Exploits.

Pull Requests sind willkommen.

Folgt @andreyknvl auf Twitter oder @[email protected] auf Mastodon, um über Updates benachrichtigt zu werden.

Forschung

2024

  • "N-Days verketten, um alles zu kompromittieren": "Teil 4 — Informationsleck in VMware Workstation", "Teil 5 — Guest-to-Host-Escape aus VMware Workstation" [Artikel]
  • "Die Risse in der Virtualisierung aufdecken, das Host-System beherrschen — VMware-Workstation-Escape" [Folien]
  • "Von mir gefundene Schwachstellen in VMWare" von Gabriel Durdiak [Artikel]
  • "URB Excalibur: Die neuen plattformübergreifenden VMware-VM-Escapes" [Folien]

2023

  • "Rogue CDB: Ausbruch aus VMware Workstation über den Festplattencontroller" von Wenxu Yin [Folien] []
Tool herunterladen
Video
  • "CVE-2023-20869/20870: VMware Workstation bei Pwn2Own Vancouver ausnutzen"
  • 2021

    • "Vom Binary-Patch zum Proof-of-Concept: eine Fallstudie zu VMware ESXi vmxnet3" von Alisa Esage [Artikel]

    2020

    • "Zwei TOCTOU-Schwachstellen in VMware Workstation im Detail" von Reno Robert [Artikel]
    • "SpeedPwning VMware Workstation: Bei Pwn2Own scheitern, aber schnell" von Corentin Bayet und Bruno Pujos [Folien]
    • "Pwning VMware, Teil 2: ZDI-19-421, ein UHCI-Bug" [Artikel]
    • "CVE-2020-3947: Use-After-Free-Schwachstelle in der DHCP-Komponente von VMware Workstation" von KP Choubey [Artikel]

    2019

    • "Die große Flucht von ESXi" (36C3) [Video] [Folien]
    • "Die Kontrolle über VMware per Universal Host Controller Interface erlangen: Teil 1" von Abdul-Aziz Hariri [Artikel]
    • "Die Kontrolle über VMware per Universal Host Controller Interface erlangen: Teil 2" von Abdul-Aziz Hariri [Artikel]
    • "Breaking Turtles All the Way Down: Eine Exploitation-Kette für den Ausbruch aus VMware ESXi" von Hanqing Zhao et al. [Paper]

    2018

    • "Straight outta VMware: Moderne Ausnutzung des SVGA-Geräts für Guest-to-Host-Escape-Exploits" von Zisis Sialveras [Folien #1] [Folien #2] [Video] [Paper] [Artikel]
    • "Analyse von CVE-2018-6973" von Bruno Botelho [Artikel]
    • "Ausnutzung von VMware über nicht initialisierte Puffer" von Abdul-Aziz Hariri [Artikel]
    • "Automatisierung des Sniffings von VMware-RPC-Anfragen" von Abdul-Aziz Hariri [Artikel]
    • "L'art de l'évasion" von Brian Gorenc, Abdul-Aziz Hariri und Jasiel Spelman (OffensiveCon) [Video]
    • "Ein Haufen roter Pillen: VMware-Escapes" von Marco Grassi, Azureyang, Jackyxty [Artikel]
    • "Wanderung durch die schattigen Ecken von VMware Workstation/Fusion" [Artikel]
    • "Moderne VMware-Exploitation-Techniken" von Brian Gorenc, Jasiel Spelman, Abdul Aziz Hariri (Infiltrate) [Video]

    2017

    • "VMwares Launch-Escape-System" von Abdul-Aziz Hariri [Artikel]
    • "Raus aus der Truman Show: Eleganter VM-Escape in VMware" von Lei Shi und Mei Wang [Folien]
    • "VMware-Eskapologie: Dem Hypervisor wie Houdini entkommen" von AbdulAziz Hariri und Joshua Smith [Artikel] [Video] [Code]
    • "Use-After-Silence: Ausnutzen einer still gepatchten UAF in VMware" von Abdul-Aziz Hariri [Artikel]
    • "Analyse eines Patches für einen Virtual-Machine-Escape in VMware" von Yakun Zhang [Artikel]
    • "VMwares RPC-Schnittstelle für Spaß und Profit nutzen" (ZeroNights) [Folien] [Folien #2)] [Video]
    • "The Weak Bug - Ausnutzen eines Heap-Overflows in VMware" [Artikel]
    • "So nutzt man cve 2017 4901 aus" [Artikel]
    • "Escape aus VMware Workstation mithilfe von "Hearthstone"" [Folien]
    • "Die großen Escapes von VMware: Eine retrospektive Fallstudie zu Guest-to-Host-Escape-Schwachstellen in VMware" von Debasish Mandal und Yakun Zhang (Blackhat Europe) [Folien] [Video]
    • "Die VMware-Backdoor mit Python automatisieren" von Abdul-Aziz Hariri [Artikel]

    2016

    • "Windows-Metadateien: Eine Analyse der EMF-Angriffsfläche und aktueller Schwachstellen" von Mateusz "j00ru" Jurczyk [Folien]
    • "50 Shades Of Fuzzing" von Peter Hlavaty und Marco Grassi [Folien]

    2015

    • "Escape aus VMware Workstation über COM1" von Kostya Kortchinsky [Artikel]

    2008

    • "Cloudburst: Eine Geschichte über VMware-Guest-to-Host-Escapes" von Kostya Kortchinsky [Folien]

    2007

    • "Eine empirische Studie über die Sicherheitsgefährdung von Hosts durch feindselige virtualisierte Umgebungen" von Tavis Ormandy [Whitepaper]

    Exploits

    • https://www.exploit-db.com/search?q=vmware
    • https://github.com/unamer/vmware_escape
    • https://github.com/s0duku/cve-2022-31705

    CTF-Aufgaben

    • Real World CTF 2018 Finals (Station Escape): Writeup 1, Writeup 2

    Sonstiges

    • https://www.vmware.com/security/advisories.html
    • https://sites.google.com/site/chitchatvmback/backdoor
    • https://github.com/vmware/open-vm-tools
    • https://sourceforge.net/projects/vmware-svga
    • http://sysprogs.com/legacy/articles/kdvmware/guestrpc.shtml

    ZDI-Demos

    • Demonstration eines VMware-Guest-to-Host-Escapes
    • Automatisierung des Sniffings von VMware-RPC-Anfragen
    • Demonstration einer Use-After-free-Eskalation in VMware
    • CPython-RPC-Demonstration
    • Demonstration des Metasploit-Post-Exploitation-Moduls vmware_copy_pirate

    Weitere Listen

    • WinMin/awesome-vm-exploit