Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/s0duku/cve-2022-31705
Análisis de VulnerabilidadesExplotaciónFuzzingSeguridad de HardwareExplotación de Binarios
GitHubs0duku/cve-2022-31705

cve-2022-31705

CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC

Ver Repositorio
1192313hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-31705

Introducción

  • https://www.vmware.com/content/vmware/vmware-published-sites/us/security/advisories/VMSA-2022-0033.html.html
  • Probado en Windows VMware Workstation 16.2.0, con sistema operativo invitado Ubuntu Server 22
  • Al menos un dispositivo USB debe estar conectado a la máquina invitada
  • Cambiar el 'qh->field4' en el código ehci.c
  • Escribir 'sudo ./run.sh' para compilar y ejecutar el PoC

Ejemplo

  • Usar 'lsusb' para determinar el id del dispositivo, usar el id del dispositivo para establecer 'qh->field4'

  • El código de vmx asignará un struct de tamaño 0x18 (el tamaño se puede controlar en el código) como búfer para leer memoria física del invitado.

  • El tamaño total de este struct será 0x400

  • La dirección de este struct es 0x26d6caa80d0

  • Al final, vmx leerá 0x800 de tamaño (controlable en el código) de memoria física en 0x2606CAA84C0, que es el último byte 0x10 de 0x26d6caa80d0 (los primeros 0x8 ya se leyeron en la etapa de asignación)

  • Sin duda, causará una escritura fuera de los límites (OOB).

Descargar herramienta