Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vmware-exploitation — Eine Sammlung von Links zu VMware-Escape-Exploits | Kitploit
Tools/GitHubGitHub/xairy/vmware-exploitation
SchwachstellenanalyseExploitationSicherheitsvirtualisierungFuzzingCTFPapers & ForschungKuratierte RessourcenBinary-Exploitation
GitHubxairy/vmware-exploitation

vmware-exploitation

Eine Sammlung von Links zu VMware-Escape-Exploits

Repository anzeigen
1.5k21625vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

VMware-Exploitation

===================

Eine Sammlung von Links zu VMware-Escape-Exploits.

Pull Requests sind willkommen.

Folgt @andreyknvl auf Twitter oder @[email protected] auf Mastodon, um über Updates benachrichtigt zu werden.

Forschung

2024

  • "N-Days verketten, um alles zu kompromittieren": "Teil 4 — Informationsleck in VMware Workstation", "Teil 5 — Guest-to-Host-Escape aus VMware Workstation" [Artikel]
  • "Die Risse in der Virtualisierung aufdecken, das Host-System beherrschen — VMware-Workstation-Escape" [Folien]
  • "Von mir gefundene Schwachstellen in VMWare" von Gabriel Durdiak [Artikel]
  • "URB Excalibur: Die neuen plattformübergreifenden VMware-VM-Escapes" [Folien]

2023

  • "Rogue CDB: Ausbruch aus VMware Workstation über den Festplattencontroller" von Wenxu Yin [Folien] [Video]
  • "CVE-2023-20869/20870: VMware Workstation bei Pwn2Own Vancouver ausnutzen"

2021

  • "Vom Binary-Patch zum Proof-of-Concept: eine Fallstudie zu VMware ESXi vmxnet3" von Alisa Esage [Artikel]

2020

  • "Zwei TOCTOU-Schwachstellen in VMware Workstation im Detail" von Reno Robert [Artikel]
  • "SpeedPwning VMware Workstation: Bei Pwn2Own scheitern, aber schnell" von Corentin Bayet und Bruno Pujos [Folien]
  • "Pwning VMware, Teil 2: ZDI-19-421, ein UHCI-Bug" [Artikel]
  • "CVE-2020-3947: Use-After-Free-Schwachstelle in der DHCP-Komponente von VMware Workstation" von KP Choubey [Artikel]

2019

  • "Die große Flucht von ESXi" (36C3) [Video] [Folien]
  • "Die Kontrolle über VMware per Universal Host Controller Interface erlangen: Teil 1" von Abdul-Aziz Hariri [Artikel]
  • "Die Kontrolle über VMware per Universal Host Controller Interface erlangen: Teil 2" von Abdul-Aziz Hariri [Artikel]
  • "Breaking Turtles All the Way Down: Eine Exploitation-Kette für den Ausbruch aus VMware ESXi" von Hanqing Zhao et al. [Paper]

2018

  • "Straight outta VMware: Moderne Ausnutzung des SVGA-Geräts für Guest-to-Host-Escape-Exploits" von Zisis Sialveras [Folien #1] [Folien #2] [Video] [Paper] [Artikel]
  • "Analyse von CVE-2018-6973" von Bruno Botelho [Artikel]
  • "Ausnutzung von VMware über nicht initialisierte Puffer" von Abdul-Aziz Hariri [Artikel]
  • "Automatisierung des Sniffings von VMware-RPC-Anfragen" von Abdul-Aziz Hariri [Artikel]
  • "L'art de l'évasion" von Brian Gorenc, Abdul-Aziz Hariri und Jasiel Spelman (OffensiveCon) [Video]
  • "Ein Haufen roter Pillen: VMware-Escapes" von Marco Grassi, Azureyang, Jackyxty [Artikel]
  • "Wanderung durch die schattigen Ecken von VMware Workstation/Fusion" [Artikel]
  • "Moderne VMware-Exploitation-Techniken" von Brian Gorenc, Jasiel Spelman, Abdul Aziz Hariri (Infiltrate) [Video]

2017

  • "VMwares Launch-Escape-System" von Abdul-Aziz Hariri [Artikel]
  • "Raus aus der Truman Show: Eleganter VM-Escape in VMware" von Lei Shi und Mei Wang [Folien]
  • "VMware-Eskapologie: Dem Hypervisor wie Houdini entkommen" von AbdulAziz Hariri und Joshua Smith [Artikel] [Video] [Code]
  • "Use-After-Silence: Ausnutzen einer still gepatchten UAF in VMware" von Abdul-Aziz Hariri [Artikel]
  • "Analyse eines Patches für einen Virtual-Machine-Escape in VMware" von Yakun Zhang [Artikel]
  • "VMwares RPC-Schnittstelle für Spaß und Profit nutzen" (ZeroNights) [Folien] [Folien #2)] [Video]
  • "The Weak Bug - Ausnutzen eines Heap-Overflows in VMware" [Artikel]
  • "So nutzt man cve 2017 4901 aus" [Artikel]
  • "Escape aus VMware Workstation mithilfe von "Hearthstone"" [Folien]
  • "Die großen Escapes von VMware: Eine retrospektive Fallstudie zu Guest-to-Host-Escape-Schwachstellen in VMware" von Debasish Mandal und Yakun Zhang (Blackhat Europe) [Folien] [Video]
  • "Die VMware-Backdoor mit Python automatisieren" von Abdul-Aziz Hariri [Artikel]

2016

Tool herunterladen