Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vmware-exploitation — Una colección de enlaces relacionados con exploits de escape de VMware | Kitploit
Herramientas/GitHubGitHub/xairy/vmware-exploitation
Análisis de VulnerabilidadesExplotaciónVirtualización de SeguridadFuzzingCTFPapers e InvestigaciónRecursos CuradosExplotación de Binarios
GitHubxairy/vmware-exploitation

vmware-exploitation

Una colección de enlaces relacionados con exploits de escape de VMware

Ver Repositorio
1.5k2169hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de VMware

Una colección de enlaces relacionados con exploits de escape de VMware.

Las pull requests son bienvenidas.

Sigue a @andreyknvl en Twitter o a @[email protected] en Mastodon para recibir notificaciones de actualizaciones.

Investigación

2024

  • "Encadenando N-days para comprometerlo todo": "Parte 4 — Fuga de información en VMware Workstation", "Parte 5 — Escape de invitado a anfitrión en VMware Workstation" [artículos]
  • "Revelando las grietas en la virtualización, dominando el sistema anfitrión — Escape de VMware Workstation" [diapositivas]
  • "Vulnerabilidades encontradas en VMWare por mí", por Gabriel Durdiak [artículo]
  • "URB Excalibur: Los nuevos escapes de VM de VMware para todas las plataformas" [diapositivas]

2023

  • "Rogue CDB: Escapando de VMware Workstation a través del controlador de disco", por Wenxu Yin [diapositivas] [vídeo]
  • "CVE-2023-20869/20870: Explotando VMware Workstation en Pwn2Own Vancouver"

2021

  • "De parche binario a prueba de concepto: un caso de estudio de vmxnet3 en VMware ESXi", por Alisa Esage [artículo]

2020

  • "Detallando dos vulnerabilidades TOCTOU en VMware Workstation", por Reno Robert [artículo]
  • "SpeedPwning VMware Workstation: Fallando en Pwn2Own, pero haciéndolo rápido", por Corentin Bayet y Bruno Pujos [diapositivas]
  • "Pwning VMware, Parte 2: ZDI-19-421, un bug de UHCI" [artículo]
  • "CVE-2020-3947: Vulnerabilidad de use-after-free en el componente DHCP de VMware Workstation", por KP Choubey [artículo]

2019

  • "El gran escape de ESXi" (36C3) [vídeo] [diapositivas]
  • "Tomando el control de VMware a través de la Interfaz Universal de Controlador Host: Parte 1", por Abdul-Aziz Hariri [artículo]
  • "Tomando el control de VMware a través de la Interfaz Universal de Controlador Host: Parte 2", por Abdul-Aziz Hariri [artículo]
  • "Rompiendo tortugas hasta el final: una cadena de explotación para escapar de VMware ESXi", por Hanqing Zhao et al. [paper]

2018

  • "Directamente desde VMware: explotación moderna del dispositivo SVGA para exploits de escape de invitado a anfitrión", por Zisis Sialveras [diapositivas #1] [diapositivas #2] [vídeo] [paper] [artículo]
  • "Análisis de CVE-2018-6973", por Bruno Botelho [artículo]
  • "Explotación de VMware mediante buffers no inicializados", por Abdul-Aziz Hariri [artículo]
  • "Automatizando el sniffing de solicitudes RPC de VMware", por Abdul-Aziz Hariri [artículo]
  • "El arte de la evasión", por Brian Gorenc, Abdul-Aziz Hariri y Jasiel Spelman (OffensiveCon) [vídeo]
  • "Un montón de píldoras rojas: escapes de VMware", por Marco Grassi, Azureyang, Jackyxty [artículo]
  • "Deambulando por los rincones oscuros de VMware Workstation/Fusion" [artículo]
  • "Técnicas modernas de explotación de VMware", por Brian Gorenc, Jasiel Spelman, Abdul Aziz Hariri (Infiltrate) [vídeo]

2017

  • "El sistema de escape de lanzamiento de VMware", por Abdul-Aziz Hariri [artículo]
  • "Fuera de El show de Truman: escape de VM en VMware con elegancia", por Lei Shi y Mei Wang [diapositivas]
  • "Escapología de VMware: cómo hacerle un Houdini al hipervisor", por AbdulAziz Hariri y Joshua Smith [artículo] [vídeo] [código]
  • "Use-After-Silence: explotando un UAF parcheado silenciosamente en VMware", por Abdul-Aziz Hariri [artículo]
  • "Analizando un parche de escape de máquina virtual en VMware", por Yakun Zhang [artículo]
  • "Aprovechando la interfaz RPC de VMware por diversión y beneficio" (ZeroNights) [diapositivas] [diapositivas #2)] [vídeo]
  • "El bug débil: explotando un desbordamiento de heap en VMware" [artículo]
  • "Cómo explotar CVE-2017-4901" [artículo]
  • "Escape de VMware Workstation usando "Hearthstone"" [diapositivas]
  • "Los grandes escapes de VMware: un estudio de caso retrospectivo de las vulnerabilidades de escape de invitado a anfitrión en VMware", por Debasish Mandal y Yakun Zhang (Blackhat Europe) [diapositivas] [vídeo]
  • "Pythonizando la puerta trasera de VMware", por Abdul-Aziz Hariri [artículo]

2016

  • "Metarchivos de Windows: un análisis de la superficie de ataque de EMF y vulnerabilidades recientes", por Mateusz "j00ru" Jurczyk [diapositivas]
  • "50 sombras de fuzzing", por Peter Hlavaty y Marco Grassi [diapositivas]

2015

  • "Escapando de VMware Workstation a través de COM1", por Kostya Kortchinsky [artículo]

2008

  • "Cloudburst: una historia de escape de invitado a anfitrión en VMware", por Kostya Kortchinsky [diapositivas]

2007

  • "Un estudio empírico sobre la exposición de seguridad de los hosts en entornos virtualizados hostiles", por Tavis Ormandy [whitepaper]

Exploits

  • https://www.exploit-db.com/search?q=vmware
  • https://github.com/unamer/vmware_escape
  • https://github.com/s0duku/cve-2022-31705

Tareas de CTF

  • Real World CTF 2018 Finals (Station Escape): writeup 1, writeup 2

Varios

  • https://www.vmware.com/security/advisories.html
  • https://sites.google.com/site/chitchatvmback/backdoor
  • https://github.com/vmware/open-vm-tools
  • https://sourceforge.net/projects/vmware-svga
  • http://sysprogs.com/legacy/articles/kdvmware/guestrpc.shtml

Demostraciones de ZDI

  • Demostrando un escape de invitado a anfitrión en VMware
  • Automatizando el sniffing de solicitudes RPC de VMware
  • Demostración de escalada de use-after-free en VMware
  • Demostración de RPC de CPython
  • Demostración del módulo de post-explotación vmware_copy_pirate de Metasploit

Otras listas

  • WinMin/awesome-vm-exploit
Descargar herramienta