Explotación de VMware
Una colección de enlaces relacionados con exploits de escape de VMware.
Las pull requests son bienvenidas.
Sigue a @andreyknvl en Twitter o a @[email protected] en Mastodon para recibir notificaciones de actualizaciones.
Investigación
2024
2023
2021
2020
2019
2018
- "Directamente desde VMware: explotación moderna del dispositivo SVGA para exploits de escape de invitado a anfitrión", por Zisis Sialveras [diapositivas #1] [diapositivas #2] [vídeo] [paper] [artículo]
- "Análisis de CVE-2018-6973", por Bruno Botelho [artículo]
- "Explotación de VMware mediante buffers no inicializados", por Abdul-Aziz Hariri [artículo]
- "Automatizando el sniffing de solicitudes RPC de VMware", por Abdul-Aziz Hariri [artículo]
- "El arte de la evasión", por Brian Gorenc, Abdul-Aziz Hariri y Jasiel Spelman (OffensiveCon) [vídeo]
- "Un montón de píldoras rojas: escapes de VMware", por Marco Grassi, Azureyang, Jackyxty [artículo]
- "Deambulando por los rincones oscuros de VMware Workstation/Fusion" [artículo]
- "Técnicas modernas de explotación de VMware", por Brian Gorenc, Jasiel Spelman, Abdul Aziz Hariri (Infiltrate) [vídeo]
2017