
Exploits de prueba de concepto para vulnerabilidades de escape de invitado a anfitrión en VirtualBox CVE-2019-2525 y CVE-2019-2548, con una biblioteca de Python para la experimentación con la interfaz HGCM y un fuzzer simple para el servicio VBoxSharedCrOpenGL.
Autor: @_niklasb
Ver los subdirectorios que no sean lib.
Para Arch Linux, puedes usar el PKGBUILD proporcionado en archpkg para obtener una versión de depuración de
5.2.18, con las correcciones de seguridad 3D de julio de 2018 revertidas.
lib/hgcm.py y lib/chromium.py proporcionan acceso de alto nivel a la interfaz HGCM y
al servicio VBoxSharedCrOpenGL, a través de IOCTLs de .
se puede usar para experimentar muy fácilmente con Chromium desde Python
dentro del invitado. Lo usé para construir un fuzzer muy simple, completamente tonto, que
encontró múltiples crashes triviales en minutos.
VBoxGuestchromium.py