
Preuve de concept d'exploitation pour la vulnérabilité de lecture hors limites du VGA d'Oracle VirtualBox, démontrant la fuite d'adresses depuis les composants VirtualBox sur un invité Linux avec un hôte Windows.
Cette preuve de concept (PoC) est conçue pour un système d'exploitation invité Linux exécuté sur un système d'exploitation hôte Windows.
Le but de ce PoC est de démontrer la capacité à divulguer les adresses des composants VirtualBox. Vous devrez peut-être ajuster les valeurs des pointeurs dans la fonction vga_exp pour correspondre aux builds spécifiques que vous testez.
Actuellement, le taux de réussite est relativement faible. Les contributions visant à améliorer sa fiabilité sont grandement appréciées.