
0day Escape de VirtualBox 6.1.2 para RealWorld CTF 2020/2021 CVE-2021-2119
0day Escape de VirtualBox 6.1 para RealWorld CTF 2020/2021
Esta es nuestra solución para el desafío "Box Escape" de RealWorld CTF de las clasificatorias 2020/2021. Actualmente es un 0day pero agregaremos el número CVE cuando exista. CVE-2021-2119
Escribimos una publicación en el blog describiendo las vulnerabilidades y nuestras técnicas de exploit. Puedes encontrarla aquí.
Hasta que la versión de lanzamiento de VirtualBox sea parcheada, deshabilita SCSI.
Escribir este exploit fue un esfuerzo conjunto de un grupo de personas.
spq, tsuro y malle de ESPR, que no necesitan presentación :D
Mis compañeros de equipo de ALLES! y expertos en Windows Alain Rödel también conocido como 0x4d5a y Felipe Custodio Romero también conocido como localo
niklasb por su trabajo previo y por algunos consejos útiles!
"Una cadena ROP al día mantiene al doctor alejado. Siempre recuérdalo, decía mi abuelo."
~ Niklas Baumstark (2021)
Tuve el placer de trabajar con este grupo de personas talentosas durante múltiples noches y días sin dormir, durante e incluso después de que el CTF ya había terminado, solo para hacer que el exploit funcione correctamente en una versión de lanzamiento de VirtualBox y mejorar la estabilidad. Esto realmente muestra lo que un pequeño grupo de personas dedicadas es capaz de lograr en un período de tiempo increíblemente corto si se lo proponen! Me gustaría agradecer a cada uno de ustedes :D